index.php?page=submit や index.php?page=login のような URL が、ファイルインクルージョンのテスト対象になり得るのはなぜですか?
index.php?page=submit
index.php?page=login
page の値はハードコードされており、リクエスト元から変更できないためです。
page
クエリパラメーターを含む URL は、任意のファイルをインクルードできることを証明するためです。
ユーザーが制御できる page の値が、サーバー側のコンテンツを選択しており、安全な検証なしでインクルードされる可能性があるためです。
その値によって、アプリケーションがデータベース保護なしで SQL クエリを実行していることが証明されるためです。