Which methods in the TCS SAPI can be used to prevent Path Traversal?
Reveal answer
Fill a bubble to check yourself
Which methods in the TCS SAPI can be used to prevent Path Traversal?
isValidDirectory( java.lang.String context, java.lang.String input)
isValidDirectory( java.lang.String context, java.lang.String input) and isValidFileName(java.lang.String context, java.lang.String input)
isSafeDirectoryPath(java.lang.String context, java.lang.String input,boolean allowNull) and isSafeFileName(java.lang.String context, java.lang.String input,boolean allowNull)
ValidateDirectoryPath(java.lang.String context, java.lang.String input,boolean allowNull)
To prevent Path Traversal attacks, TCS SAPI provides isSafeDirectoryPath() and isSafeFileName() which validate that paths don't contain dangerous patterns like '../' or absolute paths. These methods check if the input is safe for the given context before allowing file system access. Path traversal attacks attempt to access files outside the intended directory, so validating both directory paths and filenames is essential defense.