介绍一下如何利用路径遍历进行攻击及如何防范