A PHP application uses include() to load template files based on a URL parameter like ?page=about. What vulnerability does this create?
-
A
Local File Inclusion (LFI), allowing attackers to read arbitrary server files
-
B
Cross-Site Request Forgery (CSRF)
-
C
XML External Entity injection (XXE)
-
D
Server-Side Template Injection (SSTI)