会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
5D开心博客
http://www.5dkx.com
博客园
首页
新随笔
新文章
联系
订阅
管理
2010年4月23日
PHP网络开发详解:远程文件包含漏洞
摘要: 由于PHP支持使用相同的函数(Function)对本地文件和远程文件进行操作。因此,一些恶意用户通过强行使网站上的PHP代码(Code)包含自己的文件来实现执行自己脚本的目的。以下代码(Code)实现了根据浏览器地址栏参数的文件名称包含不同文件的功能。<?php$file_name = $_GET["filename"]; //获得当前文件名include("$file_name "); /...
阅读全文
posted @ 2010-04-23 13:06 5D开心博客
阅读(609)
评论(0)
推荐(0)
编辑