本地文件包含漏洞详解---LFI

1 概述   文件包含(Local File Include)是php脚本的一大特点,程序员们为了开发的方便,经常会用到包含。好比把一系列功能函数都写进fuction.php中,以后当某个文件须要调用的时候就直接在文件头中写上一句<?php include fuction.php?>就能够调用内部定义的函数。 本地包含漏洞是PHP中一种典型的高危漏洞。因为程序员未对用户可控的变量进行输入检查,致使
相关文章
相关标签/搜索