1)首先在我的pikachu根目录下创建一个flag.txt(实验准备)
pikachu-目录遍历
2)onclick一下pikachu-目录遍历
发现这里传了一个读文件的参数
pikachu-目录遍历
试下用目录穿越读我们的flag.txt
pikachu-目录遍历
源码分析
pikachu-目录遍历
require 和 include 几乎完全一样,除了处理失败的方式不同之外。require 在出错时产生 E_COMPILE_ERROR 级别的错误。换句话说将导致脚本中止而 include 只产生警告(E_WARNING),脚本会继续运行。

相关文章: