O simples fato de retirar o parametro page= da url seria suficiente?
O simples fato de retirar o parametro page= da url seria suficiente?
Olá Daniel, tudo bem?
A owasp recomenda algumas medidas como forma de prevenção de um ataque de Path Traversal, entre elas poderíamos citar:
Abs