http://localhost/2.php?page=1.php?pp=phpinfo();可以这样访问吗
时间: 2023-06-25 17:02:54 浏览: 139
phpinfo.php
4星 · 用户满意度95%
不建议这样访问,因为这个 URL 中的参数可能会导致安全问题。在这个 URL 中,`page` 参数的值是 `1.php?pp=phpinfo()`,这意味着服务器会先解析 `1.php` 文件,然后在该文件中执行 `phpinfo()` 函数。如果你没有对 `1.php` 文件进行过滤或验证,则可能会导致恶意代码的执行。建议使用更加安全的方式来传递参数,例如使用 POST 请求或者对参数进行编码。
阅读全文