PHP コードの興味深い例 Audit_PHP チュートリアル

WBOY
リリース: 2016-07-13 10:30:19
オリジナル
1078 人が閲覧しました

コード監査の興味深い例
は、昨年偶然明らかになったecshop決済の脆弱性
の例のようで、良い感じです。シェア

コードをコピーします コードは次のとおりです:

$a=addslashes($_GET['a']);
$b=addslashes($_GET['b'] );
print_r ($a.'
');
print_r($b.'
');
print_r(str_replace($a,'',$b));
//seay
?>

PHP コードの興味深い例 Audit_PHP チュートリアル

backslash() のエスケープに成功すると、一重引用符によってエラーが報告されます。注射の原因となる。

出典: http://www.moonsec.com/

www.bkjia.comtru​​ehttp://www.bkjia.com/PHPjc/766108.html技術記事コード監査のさらに興味深い例は、昨年偶然に発生した ECSHOP の支払いの脆弱性の例のようです。これは良いことだと思います。コードを共有してコピーします。 コードは次のとおりです。 ?php $a=addslashes($_GET['...
)
関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
最新の問題
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート