是否可以从它的HTML输出中提取服务器端文件?

时间:2010-12-05 18:11:11

标签: server-side regression

看起来像是一种明显的“不”,但我想我会继续问无论如何,看看那里有什么东西:

脚本执行后是否可以接收文件的服务器端脚本? 例如。对服务器已经处理过的PHP文件进行某种回归?

我认为有点偏离主题,但我很乐意听到一个好的答案:)

2 个答案:

答案 0 :(得分:2)

这将是一个巨大的潜在安全漏洞。您可以通过这种方式获取数据库参数(用户/通行证),然后是再见网站。您唯一的希望是网站上是否安装了安全漏洞或文件浏览器应用程序。

答案 1 :(得分:0)

是的,它被称为黑客攻击服务器。如果您没有合法的服务器脚本访问权限,则需要安全漏洞来下载源文件。 否则,除非服务器所有者允许,否则它是不可能的。 html页面是计算的结果 这就像询问如何知道导致结果编号为15的操作或如何将汉堡变回牛。