防御文件包含漏洞的提问

刚学习网络安全,现在在学习包含漏洞的防御,把allow_url_include等两个都修改为on以后并没有成功,我的队友还是可以成功实施文件包含,想知道是我设置的问题还是哪里错了,或者有没有其他办法

img

总共发现三个php.ini都修改了,使用的是kali ,使用的是ssh桥接到靶机做的

你好,我是有问必答小助手,非常抱歉,本次您提出的有问必答问题,技术专家团超时未为您做出解答


本次提问扣除的有问必答次数,将会以问答VIP体验卡(1次有问必答机会、商城购买实体图书享受95折优惠)的形式为您补发到账户。


因为有问必答VIP体验卡有效期仅有1天,您在需要使用的时候【私信】联系我,我会为您补发。

你的图,看不见了

allow_url_include的意思就是文件包含,你把它设置成ON,不就是打开了吗……你队友肯定能实施文件包含啊,你要把它改成Off。