Diciamo che posso controllare la variabile $path
e il percorso completo è generato come segue:
$full_path = "./valid_dir/docs/" . trim($path) ;
readfile($full_path) ;
dove docs
una directory non esistente nel percorso.
È ancora possibile, con qualche trucco, magari ignorare i documenti, eseguire un attacco di attraversamento del percorso?