本地文件包含漏洞詳解---LFI

1 概述   文件包含(Local File Include)是php腳本的一大特點,程序員們爲了開發的方便,經常會用到包含。好比把一系列功能函數都寫進fuction.php中,以後當某個文件須要調用的時候就直接在文件頭中寫上一句<?php include fuction.php?>就能夠調用內部定義的函數。 本地包含漏洞是PHP中一種典型的高危漏洞。因爲程序員未對用戶可控的變量進行輸入檢查,致使
相關文章
相關標籤/搜索