directory-traversal-js
Version:
protect file upload & filenames with directory traversal
35 lines (21 loc) • 717 B
Markdown
> Safely upload files and handle paths
Directory traversal (also known as file path traversal) is a web security vulnerability that allows an attacker to read arbitrary files on the server.
## Install
```sh
$ npm install --save directory-traversal-js
```
## Usage
Javascript
```js
var directoryTraversalManager = require('directory-traversal-js');
const path = directoryTraversalManager.safeJoin(rootPath, filename)
```
Typescript
```ts
import { safeJoin } from 'directory-traversal-js';
const path: string = safeJoin(rootPath, filename);
```
safeJoin throws an error in case a directory traversal has been detected or return the joined path if not.