การทำ local file inclusion เพื่ออ่านเนื้อหา code บน server side

--

เช่น ถ้า code php เปิดให้สามารถรัน page บน server ได้

/index.php?page=panel.php

เราสามารถใช้

page=php://filter ในการอ่านเนื้อหาไฟล์ แทนที่จะรันไฟล์ได้

เช่น

/index.php?page=php://filter/convert.base64-encode/resource=panel.php

จะเป็นการ print code ของ panel.php ที่ encode base64 ออกมา

--

--

No responses yet