詳解文件包含漏洞

  簡述 程序開發人員一般會把重複使用的函數寫到單個文件中,需要使用某個函數時直接調用此文件,而無需再次編寫,這中文件調用的過程一般被稱爲文件包含。 程序開發人員一般希望代碼更靈活,所以將被包含的文件設置爲變量,用來進行動態調用,但正是由於這種靈活性,從而導致客戶端可以調用一個惡意文件,造成文件包含漏洞。 幾乎所有腳本語言都會提供文件包含的功能,但文件包含漏洞在PHP Web Applicatio
相關文章
相關標籤/搜索