web安全:文件上传之文件包含漏洞(php)

执行方式
通过上传文件等方式,上传恶意代码文件,之后通过php文件包含函数执行;
php文件包含函数

require():如果出现错误,会抛出一个警告
require()_once():一次性的require()函数
include():如果出现错误,会直接报错,并推出程序
include_once():一次性的include()函数

你可能感兴趣的:(web安全)