PHP 远程文件包含漏洞解析
内容摘要
这篇文章主要为大家详细介绍了PHP 远程文件包含漏洞解析,具有一定的参考价值,可以用来参考一下。
对此感兴趣的朋友,看看idc笔记做的技术笔记!以下代码(Code)实现了根据浏览器地
对此感兴趣的朋友,看看idc笔记做的技术笔记!以下代码(Code)实现了根据浏览器地
文章正文
这篇文章主要为大家详细介绍了PHP 远程文件包含漏洞解析,具有一定的参考价值,可以用来参考一下。
对此感兴趣的朋友,看看idc笔记做的技术笔记!
以下代码(Code)实现了根据浏览器地址栏参数的文件名称包含不同文件的功能。代码如下:
1 2 3 4 5 6 7 | <code> <?php $file_name = $_GET [ "filename" ]; //获得当前文件名 include ( "$file_name " ); //包含文件 //一些其他操作 ?> </code> |
代码如下:
1 2 3 4 5 | <code> <?php echo "hello world!" ; ?> </code> |
代码如下:
1 2 3 4 5 6 7 8 9 10 | <code> <?php $file_name = $_GET [ "filename" ]; //获得当前文件名 if (!@ include ( "$file_name.php" )) //包含文件 { die ( "页面在浏览过程中出现错误" ); } //一些其他操作 ?> </code> |
代码如下:
1 2 3 4 5 6 7 8 9 10 | <code> <?php $file_name = str_replace ( '/' , '' , $_GET [ "filename" ]); //获得当前文件名 if (!@ include ( "$file_name.php" )) //包含文件 { die ( "页面在浏览过程中出现错误" ); } //一些其他操作 ?> </code> |
注:关于PHP 远程文件包含漏洞解析的内容就先介绍到这里,更多相关文章的可以留意
代码注释