当允许引用外部实体时,通过构造恶意内容,就可能导致任意文件读取、系统命令执行、内网端口探测、攻击内网...
Web安全实战系列:文件包含漏洞
文件包含漏洞详解
命令注入漏洞
命令注入漏洞
文件包含
文件包含漏洞