¿Es posible filtrar el código del lado del servidor de un sitio web si se envía una solicitud GET en lugar de una solicitud POST a una página? La idea es que si se realiza una solicitud POST a una página web, por ejemplo. http://<server url>/index.php
, luego se leen los parámetros pasados a través de la solicitud POST, el código del lado del servidor, por ejemplo. PHP se ejecuta y una salida HTML se devuelve al usuario. Sin embargo, si se envía una solicitud GET de una página web al servidor, el servidor no ejecuta el código del lado del servidor, simplemente devuelve index.php
al usuario final que pierde el código del lado del servidor.
He escuchado que esto es una vulnerabilidad común, pero no puedo encontrar escenarios donde exista. Además, ¿qué configuraciones de servidor normalmente permitirían que ocurriera esta vulnerabilidad?
Gracias
John