A tester discovers a web server running PHP with the allow_url_include directive enabled. An attacker supplies a remote URL as a file parameter. What attack is possible?
-
A
Local File Inclusion (LFI)
-
B
Remote File Inclusion (RFI)
-
C
Server-Side Request Forgery (SSRF)
-
D
XML External Entity (XXE)