有没有办法获得PHP的源文件,就像你只从web浏览器上获取HTML文件或javascript一样?如果是这样的话,是怎么做的?如果不是,为什么?
发布于 2010-07-29 03:20:26
不,这不可能。服务器端语言的目的是在输出发送到浏览器之前解释和运行。
发布于 2010-07-29 03:21:04
当然了。但仅当web服务器被配置为只返回文件而不首先解释它时。大多数托管PHP文件的web服务器都不是这样配置的。
发布于 2010-07-29 03:21:13
为了读取远程服务器上的PHP源代码,用户需要找到并利用远程file disclosure vulnerability.,这些通常出现在应用程序本身中,可以通过使用w3af等web应用程序漏洞扫描程序检测到。
基于MySQL的sql注入可以使用load_file()函数作为described here来读取文件。
httpd可能容易受到源代码泄露攻击,就像IIS中的这种攻击。
https://stackoverflow.com/questions/3356576
复制相似问题