PHPの脆弱性について

WBOY
リリース: 2016-06-23 14:33:11
オリジナル
852 人が閲覧しました

PHP では文字インジェクションは厄介な問題です。セーフモードがオンの場合、「as」でフィルタリングされるためです

ご存知のとおり、エンコーディングは %5c

です

前に %d5 を追加すると、%5c で漢字が形成されます: Cheng

このようにすると、クエリシステムに簡単に入力できます:

%d5%5c

注入フォームは次のとおりです:

target.php?name=aa

テスト:

target.php?name=aa%d5'

関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート