やたらとコンテンツが盛り盛りな動的サイトはページの読み込みが重くなりがちです。 コンテンツ全体を動的に出力しないで、部分的にパーツとして静的ファイルを予め出力しておき、mt:include タグで静的ファイルをインクルードさせると読み込み速度が ...
Webアプリケーションが サーバー上のローカルファイルを動的に読み込む処理を悪用され、 本来表示されるべきでないファイルを読み取られてしまう脆弱性。 多くの場合、入力値の検証不足が原因で発生する。 LFI が発生しやすい言語・関数 特に PHP で頻出 ...
前回説明していなかったところをもう少し。まずはincludeファイル。先頭で、 #include "stdafx.h" #include <stdio.h> #include <windows.h> #include <tchar.h> #include <winperf.h> #include <pdh.h> #include <pdhmsg.h> とあるが、"stdafx.h"はVisual ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する