Манипулирование путями (Уязвимость безопасности)

Проверка безопасности Fortify сообщила нам о некоторых уязвимостях, связанных с манипулированием путями. Большинство из них были очевидными и простыми исправлениями, но я не понимаю, как исправить следующее.

string[] wsdlFiles = System.IO.Directory.GetFiles(wsdlPath, "*.wsdl");

"wsdlPath" вводится из текстового поля. Это то, что просто нельзя исправить? Я могу проверить, что путь существует и т. д., но как это помогает устранить уязвимость?

6
задан Induster 10 April 2012 в 17:19
поделиться