web僞協議總結

本文參考公衆號 QLU Security 原文鏈接:click me 一、漏洞依附 allow_url_fopen()打開文件->通常設置爲On,使得可以訪問 URL 對象文件等。 allow_url_include()引用文件->通常設置爲off,包含URL 對象文件等 均可在配置文件,php.ini中查看(通常位置:/usr/local/php/lib) 二、常見協議 data: 訪問本地文件
相關文章
相關標籤/搜索