Local File Inclusion (LFI)
Η τοπική ενσωμάτωση αρχείων (Local File Inclusion - LFI) είναι μια επιθετική τακτική που χρησιμοποιείται στην επιστήμη της πληροφορικής για να κατακτήσει πρόσβαση σε ιστοσελίδες ή δίκτυα υπολογιστών. Μπορεί να προκαλέσει δυσλειτουργίες ή να θέσει σε κίνδυνο τις πληροφορίες που είναι αποθηκευμένες στο εσωτερικό του δικτύου.
Πρόκειται για μια επιθετική τακτική όπου ο επιτιθέμενος αξιοποιεί μια αδυναμία ασφαλείας στις παραμέτρους εισόδου μιας σελίδας για να προκαλέσει τη φόρτωση των αρχείων στον εξυπηρετητή, που δεν επρόκειτο να φορτωθούν. Αυτό καθιστά δυνατή την πρόσβαση του επιτιθέμενου στη δομή του ιστοτόπου ή του φακέλου.
Όταν ο επιτιθέμενος αξιοποιεί μια ευπάθεια του LFI, μπορεί να εξάγει ευαίσθητα δεδομένα ή να αντικαταστήσει ένα αρχείο από τον δικό του υπολογιστή. Είναι, επίσης, δυνατό να καταστεί δυνατή η εκτέλεση