php 遠(yuǎn)程包含文件漏洞分析第3/6頁
更新時(shí)間:2009年10月30日 22:30:31 作者:
首先,我們來討論包含文件漏洞,首先要問的是,什么才是"遠(yuǎn)程文件包含漏洞"?回答是:服務(wù)器通過php的特性(函數(shù))去包含任意文件時(shí),由于要包含的這個文件來源過濾不嚴(yán),從而可去包含一個惡意文件,而我們可以構(gòu)造這個惡意文件來達(dá)到邪惡的目的。
;
} else {
include "home.php";
}
[/code]
很正常的一段PHP代碼,它是怎么運(yùn)作的呢?這里面涉及到$_GET的意義,我就不打算講了(要不又能寫篇HTTP的文章了),如果你還不了解GET,POST,等,那么你需要再Google一些相關(guān)的資料好好補(bǔ)一補(bǔ)了。
上面這段代碼的使用格式可能是這樣的:http://www.dbjr.com.cn/php/index.php?page=main.php或者h(yuǎn)ttp: //www.dbjr.com.cn/php/index.php?page=downloads.php ,結(jié)合上面代碼,簡單說下怎么運(yùn)作的:
1.提交上面這個URL,在index.php中就取得這個page的值($_GET
} else {
include "home.php";
}
[/code]
很正常的一段PHP代碼,它是怎么運(yùn)作的呢?這里面涉及到$_GET的意義,我就不打算講了(要不又能寫篇HTTP的文章了),如果你還不了解GET,POST,等,那么你需要再Google一些相關(guān)的資料好好補(bǔ)一補(bǔ)了。
上面這段代碼的使用格式可能是這樣的:http://www.dbjr.com.cn/php/index.php?page=main.php或者h(yuǎn)ttp: //www.dbjr.com.cn/php/index.php?page=downloads.php ,結(jié)合上面代碼,簡單說下怎么運(yùn)作的:
1.提交上面這個URL,在index.php中就取得這個page的值($_GET
相關(guān)文章
一個顯示某段時(shí)間內(nèi)每個月的方法 返回由這些月份組成的數(shù)組
一個顯示某段時(shí)間內(nèi)每個月的方法 返回由這些月份組成的數(shù)組,需要的朋友可以參考下2012-05-05Yii2——使用數(shù)據(jù)庫操作匯總(增刪查改、事務(wù))
本篇文章主要介紹了Yii2——使用數(shù)據(jù)庫操作匯總,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2016-12-12php中sort函數(shù)排序知識點(diǎn)總結(jié)
在本篇文章里小編給大家分享的是一篇關(guān)于php中sort函數(shù)排序知識點(diǎn)總結(jié)內(nèi)容,有興趣的朋友們可以參考下。2021-01-01PHP global全局變量經(jīng)典應(yīng)用與注意事項(xiàng)分析【附$GLOBALS用法對比】
這篇文章主要介紹了PHP global全局變量經(jīng)典應(yīng)用與注意事項(xiàng),結(jié)合實(shí)例形式分析了php中g(shù)lobal全局變量的功能、使用方法及相關(guān)操作注意事項(xiàng),并附帶了$GLOBALS用法作為對比,需要的朋友可以參考下2019-07-07PHP實(shí)現(xiàn)防重復(fù)提交(防抖)的方法總結(jié)
當(dāng)涉及到處理表單提交或用戶點(diǎn)擊按鈕等操作時(shí),防抖(Debounce)是一種重要的技術(shù),它可以有效地防止不必要的重復(fù)操作,本文為大家整理了 PHP 中防抖的多種實(shí)現(xiàn)方法,需要的可以參考下2023-09-09PHP遠(yuǎn)程連接oracle數(shù)據(jù)庫操作實(shí)現(xiàn)方法圖文詳解
這篇文章主要介紹了PHP遠(yuǎn)程連接oracle數(shù)據(jù)庫操作實(shí)現(xiàn)方法,結(jié)合圖文形式詳細(xì)分析了php連接Oracle數(shù)據(jù)庫的相關(guān)配置、實(shí)現(xiàn)方法、遇到的問題、解決方法及相關(guān)操作注意事項(xiàng),需要的朋友可以參考下2019-04-04