URL がhttp://example.com/test.phpであるとします。この URL をブラウザーのアドレス バーに入力すると、PHP コードが実行され、その出力が返されます。罰金。しかし、それを実行する代わりに、ソースをプレーンテキストとして表示したい場合はどうでしょうか。そのようなリクエストを発行する方法はありますか?
なんらかの方法があるに違いないと私は信じており、部外者が構成ファイルなどの機密コードをその場所を推測して取得できるのではないかと懸念しています。たとえば、Joomlaconfiguration.php
のインストールにはルート フォルダーがあります。誰かがそのようなファイルをプレーン テキストとして取得した場合、これらのデータベースの資格情報は深刻な危険にさらされています。明らかに、これは適切なパーミッションで防ぐことができますが、0777
すべてのパーミッションを発行し、アクセス拒否を忘れてしまうのはあまりにも一般的です。