-
-
// 安全でない Include - // 次の Include ステートメントは
- // サーバーに POST されたものすべてを含めて実行します
- //
include "php://input";
- ?>
-
コードをコピー
例 2: データを使用: 任意のコードを含める
-
-
// 安全でない Include - // 次の Include ステートメントは、base64 でエンコードされた
- // ペイロードをインクルードして実行します
- // ここでは、これは単なる phpinfo()< です。 ;/p>
include "data:;base64,PD9waHAgcGhwaW5mbygpOz8+";
- ?>
-
-
コードをコピーします
これらを操作に入力すると、どちらも見つからないことがわかりますurl_allow_fopen も url_allor_include も保証されません。
フィルタがベクトルをフィルタリングすることはほとんどないからです。この URL の脆弱性を完全に解決したい場合は、Suhosin 拡張機能を適用する必要があります。
|