为什么像 index.php?page=submit 和 index.php?page=login 这样的 URL 值得进行文件包含测试?
index.php?page=submit
index.php?page=login
这些值证明应用会执行不受数据库保护的 SQL 查询。
page 值是硬编码的,请求者无法影响它。
page
用户可控的 page 值似乎用于选择服务器端内容,而应用可能未经过安全验证就将其包含进来。
任何包含查询参数的 URL 都证明可以包含任意文件。