- 3
- 0
- 约 10页
- 2017-02-28 发布于湖北
- 举报
PHP文件包含漏洞详解(1)
一、什么才是”远程文件包含漏洞”?
回答是:服务器通过php的特性(函数)去包含任意文件时,由于要包含的这个文件来源过滤不严,从而可以去包含一个恶意文件,而我们可以构造这个恶意文件来达到邪恶的目的。
涉及到的危险函数:include(),require()和include_once(),require_once()
Include:包含并运行指定文件,当包含外部文件发生错误时,系统给出警告,但整个php文件继续执行。
Require:跟include唯一不同的是,当产生错误时候,include下面继续运行而require停止运行了。
Include_once:这个函数跟include函数作用几乎相同,只是他在导入函数之前先检测下该文件是否被导入。如果已经执行一遍那么就不重复执行了。
Require_once:这个函数跟require的区别 跟上面我所讲的include和include_once是一样的。所以我就不重复了。
php.ini配置文件:allow_url_fopen=off 即不可以包含远程文件。Php4存在远程本地,php5仅存在本地包含。
二、为什么要包含文件?
程序员写程序的时候,不喜欢干同样的事情,也不喜欢把同样的代码(比如一些公用的函数)写几次,于是就把需要公用的代码写在一个单独的文件里面,比 如 share.php,而后在其它
您可能关注的文档
- photoshop 创建与编辑选区.ppt
- photoshop- 创建与编辑选区.ppt
- photoshop 使用路径.ppt
- photoshop 图层(Layers)基础操作以及快捷键.ppt
- photoshopcs第08课.ppt
- PhotoShop菜单下拉栏详细介绍.doc
- Photoshop常用快捷键(超实用免费下载).ppt
- Photoshop常用快捷键大全.ppt
- photoshop答案第八单元.doc
- PhotoShop第2章图像选区的选取与编辑.ppt
- 2025年下半年小学教师资格考试简答题汇总.pdf
- 护理教学比赛资源整合.pptx
- 2022泰和安消防 JTGB-HM-TX3H01 JTGB-HM-TX3H02 TGB-HM-TX3H03 系列点型红外火焰探测器.docx
- 2025年驾驶证资格考试最新最全交通标志大全.pdf
- 护理教学理念:更新与发展.pptx
- 2025年新驾考科目一巧记速记口诀(全国通用).pdf
- 2025年一级建造师《项目管理》黄金预测考点【打印版】.pdf
- 证券公司高级管理人员资质测试章节练习-第一部分综合类第六章至七章:证券投资基金法、信托法.pdf
- 护理教学研究:方法与成果.pptx
- 麻纺车间设备更新准则.docx
最近下载
- 2025年互联网营销师元宇宙用户数据隐私与安全保护专题试卷及解析.pdf VIP
- 2023年 春风450MT原版中文维修手册.pdf
- 2025年信息系统安全专家DMZ非军事区部署专题试卷及解析.pdf VIP
- 教师技能比赛试题及答案.docx VIP
- 2026年甘肃省金昌市第一批引进高层次和急需紧缺人才73人考试参考试题及答案解析.docx VIP
- 2025年演出经纪人国际版权谈判专题试卷及解析.pdf VIP
- 2025年无人机驾驶员执照无人机环境适应性维护(防水、防尘、防高低温)专题试卷及解析.pdf VIP
- 2025年房地产经纪人独家代理协议全流程综合案例分析专题试卷及解析.pdf VIP
- 山东省青岛市西海岸新区2024-2025学年七年级下学期期末生物试题.pdf VIP
- 二级公路毕业设计说明书.doc VIP
原创力文档

文档评论(0)