大家好,又见面了,我是你们的朋友全栈君。
今天学习文件包含漏洞的时候,在php.ini配置文件就会接触到allow_url_include和allow_url_fopen这两个设置,非常有必要了解一下。
allow_url_fopen = On
是否允许将URL(如http://或ftp://)作为文件处理。
allow_url_include = Off
是否允许include/require打开URL(如http://或ftp://)作为文件处理。
注意:
从PHP5.2开始allow_url_include就默认为Off了,而allow_url_fopen一直是On的。
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/160220.html原文链接:https://javaforall.cn