Je hebt een klacht over de onderstaande posting:
Hallo, Ik ben juist begonnen met de Certified Secure challenges om mijn begrip hiervan te vergroten. Nu ben ik bezig met path traversals, alleen loop ik tegen het volgende aan: Wanneer ik geen variable heb in een URL aanroep, is het dan mogelijk om de URL zelf te 'misbruiken'? Als ik mijn URL bijvoorbeeld aanpas van: www.website.nl/index.php naar www.website.nl/../../etc/passwd, dan zou dit toch moeten kunnen werken? In mijn browser wordt dit nl zover ik kan zien aangepast en 'teruggezet' naar www.website.nl/etc/passwd. Snap ik het nu niet of doe ik iets verkeerd?
Beschrijf je klacht (Optioneel):