プロの翻訳者、企業、ウェブページから自由に利用できる翻訳レポジトリまで。
when microsoft added unicode support to their web server, a new way of encoding ../ was introduced into their code, causing their attempts at directory traversal prevention to be circumvented.
cuando microsoft añadió soporte unicode a su servidor web, una nueva forma de codificar los caracteres ../ fue introducida en su código, causando vulnerabilidades de codificación en cuanto a directory traversal.
== variations of directory traversal ==listed below are some known directory traversal attack strings:=== directory traversal on unix ===common unix-like directory traversal uses the ../ characters.
a continuación se listan algunas de las cadenas de ataques directory traversal conocidas:=== directory traversal en unix ===en los sistemas unix o similares se utiliza los caracteres ../, para realizar el directory traversal.
== possible methods to prevent directory traversal ==a possible algorithm for preventing directory traversal would be to:# process uri requests that do not result in a file request, e.g., executing a hook into user code, before continuing below.
== posibles métodos para prevenir directory traversal ==un posible algoritmo para prevenir el directory traversal podría ser:* procesar las peticiones de uri para que no resulten en una petición de un fichero.
for web servers, use predefined shielding policies and rules to prevent attacks (such as directory traversal, unicode, and denial of service attacks) and data loss; for database servers, examine database queries to prevent sql injections and use shielding and policy rules to ensure normal functioning and prevent data tampering
para los servidores web, utilice reglas y directivas de escudo definidas previamente para evitar los ataques (como los de salto de directorio, unicode y denegación de servicio) y la pérdida de datos; en cuanto a los servidores de bases de datos, examine las consultas a las bases de datos para impedir inyecciones sql y emplee reglas y directivas de escudo para asegurar el funcionamiento normal y evitar la alteración de datos