Робоволюк Ярослав в лекции 3_6 «LFI» рассказывает об Local File Include – уязвимости, позволяющей удаленному пользователю получить доступ с помощью специально сформированного запроса к произвольным файлам на сервере.
…Name = query;
Print(LoadFile(Name)); …
…Name = query + “.txt”;
Print(LoadFile(Name)); …