·path-traversal-anti-pattern
!

path-traversal-anti-pattern

Антишаблон безопасности для уязвимостей обхода пути (CWE-22). Используйте при создании или проверке кода, который обрабатывает пути к файлам, читает или записывает файлы на основе ввода пользователя или обслуживает статический контент. Обнаруживает объединение пользовательского ввода с путями без надлежащей очистки или проверки.

4Установки·0Тренд·@igbuend

Установка

$npx skills add https://github.com/igbuend/grimbard --skill path-traversal-anti-pattern

Как установить path-traversal-anti-pattern

Быстро установите AI-навык path-traversal-anti-pattern в вашу среду разработки через командную строку

  1. Откройте терминал: Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.)
  2. Выполните команду установки: Скопируйте и выполните эту команду: npx skills add https://github.com/igbuend/grimbard --skill path-traversal-anti-pattern
  3. Проверьте установку: После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Источник: igbuend/grimbard.

Attackers read or write files outside intended directories by manipulating user input in file paths. Using sequences like ../ without validation allows navigation up directory trees to access /etc/passwd, source code, or credentials.

The anti-pattern is concatenating user input into file paths without validating for directory traversal characters.

Антишаблон безопасности для уязвимостей обхода пути (CWE-22). Используйте при создании или проверке кода, который обрабатывает пути к файлам, читает или записывает файлы на основе ввода пользователя или обслуживает статический контент. Обнаруживает объединение пользовательского ввода с путями без надлежащей очистки или проверки. Источник: igbuend/grimbard.

Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/igbuend/grimbard --skill path-traversal-anti-pattern После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Факты (для цитирования)

Стабильные поля и команды для ссылок в AI/поиске.

Команда установки
npx skills add https://github.com/igbuend/grimbard --skill path-traversal-anti-pattern
Источник
igbuend/grimbard
Категория
!Безопасность
Проверено
Впервые замечено
2026-03-13
Обновлено
2026-03-13

Browse more skills from igbuend/grimbard

Короткие ответы

Что такое path-traversal-anti-pattern?

Антишаблон безопасности для уязвимостей обхода пути (CWE-22). Используйте при создании или проверке кода, который обрабатывает пути к файлам, читает или записывает файлы на основе ввода пользователя или обслуживает статический контент. Обнаруживает объединение пользовательского ввода с путями без надлежащей очистки или проверки. Источник: igbuend/grimbard.

Как установить path-traversal-anti-pattern?

Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/igbuend/grimbard --skill path-traversal-anti-pattern После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Где находится исходный репозиторий?

https://github.com/igbuend/grimbard

Детали

Категория
!Безопасность
Источник
skills.sh
Впервые замечено
2026-03-13