私はウェブサイトのセキュリティテストを行っています。私の質問は、POSTDATAがどこに書き込まれているのかを表示できるかどうかです。表示できる場合は、どのようにしたらよいでしょうか。
たとえば、サイトのpost.phpとしてこれが含まれている場合があります。
$handle = fopen("filename.txt", "a");
foreach($_POST as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
私が見ようとしているのは、txtファイルの名前です。この場合、もちろんファイル名です。ただし、最初にphpを表示して、txtファイル名を確認する必要があります。テストしているWebサイトで、txtファイルの名前がわかりません。txtファイルの名前は私が見つけようとしているものです。
ターミナルでCurl-Ositename.com/postscript.phpを実行しようとしましたが、302が返されます。
txtファイルの名前を見つけるにはどうすればよいですか?(任意の方法を使用)
すべての助けは非常にありがたいです。
更新:postdataがルートディレクトリのphpファイルに保存されていることは確かです。