文件包含漏洞之——本地文件包含漏洞 (LFI)

定義 能夠讀取或執行包含本地文件的漏洞,稱爲本地文件包含漏洞 源代碼 原理 爲了方便,include等函數裏放的不是一個指定文件,而是一個接收文件的變量,從而造成用戶可以控制參數file改變這個變量 當參數file 的值爲一個指定路徑的文件時,此時變量就是此路徑,include函數就會執行此文件,當文件不是可執行的php文件時,就會將文件內容讀取出貨來,這樣用戶就可通過更改url裏的參數進行讀取所
相關文章
相關標籤/搜索