文件包含漏洞原理及利用

一、文件包含漏洞的原理

  服务器解析执行php文件时能够通过包含函数加载另外一个文件中的php代码,当被包含的文件中存在木马时,也就意味着木马程序会在服务器上加载执行。下面介绍php的四种文件包含函数。

require()       只要程序一运行就包含文件,找不到被包含的文件时会产生致命错误,并停止脚本  
include()  

    执行到include时才包含文件,找不到被包含文件时只会产生警告,脚本将继续执行

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/zwsjjz.html