文件包含漏洞

Posted so7cool

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了文件包含漏洞相关的知识,希望对你有一定的参考价值。

0x00 文件包含漏洞的定义

文件包含漏洞:即File Inclusion,意思是文件包含(漏洞)

①本地文件包含 :当被包含的文件在服务器本地时,就形成本地文件包含。

②远程文件包含: 当被包含的文件在第三方服务器时,叫做远程文件包含。

常见的文件包含的函数:

include():包含并运行指定的文件,包含文件发生错误时,程序警告,但会继续执行。

 include_once():和 include 类似,不同处在于 include_once 会检查这个文件是否已经被导入,如果已导入,下文便不会再导入,直面 once 理解就是只导入一次。

require():包含并运行指定的文件,包含文件发生错误时,程序直接终止执行。

require_once():和 require 类似,不同处在于 require_once 只导入一次。

以上是关于文件包含漏洞的主要内容,如果未能解决你的问题,请参考以下文章

文件包含漏洞

文件包含漏洞

文件包含漏洞专题

文件包含漏洞进阶篇

文件包含漏洞

web安全原理-文件包含漏洞