假设 URL http://example.com/test.php。如果我在浏览器地址栏输入这个 URL,PHP 代码就会被执行,并且它的输出会返回给我。美好的。但是,如果我不想执行它,而是想以纯文本的形式查看它的源代码,该怎么办。有没有办法发出这样的请求?
我相信一定有某种方法,我担心一些外人可以通过猜测它的位置来检索敏感代码,例如配置文件。例如,Joomla 安装configuration.php
程序的根文件夹中有一个。如果有人以纯文本形式检索此类文件,则这些数据库凭据已被严重破坏。显然,这可以通过适当的权限来防止,但只是发布0777
所有权限而忘记访问拒绝太常见了。