注意が必要な PHP のいくつかの脆弱性のまとめ_PHP チュートリアル
注意すべきいくつかの PHP の抜け穴
いくつかの重要な php.ini オプション
グローバルの登録
php>=4.2.0、php.ini の register_globals オプションのデフォルト値は、 register_globals が On に設定されている場合、プログラムは次のことを行うことができます。フォームによって送信された変数を含むさまざまな環境変数をサーバーから受け取りますが、PHP は事前に変数の値を初期化する必要がないため、大きなセキュリティ リスクが発生します
例 1:
//check_admin() は、現在のユーザー権限を確認するために使用されます。admin が $is_admin 変数を true に設定した場合、この変数が以下で true であるかどうかを判断し、いくつかの管理操作を実行します
/ /ex1.php
if ( check_admin())
{
$is_admin = true;
if ($is_admin)
{
do_something() }
?>このコードはそうではありません事前に $is_admin を Flase に初期化し、 register_globals が On の場合は、 http://www.sectop.com/ex1.php?is_admin=true を直接送信して check_admin() の検証をバイパスします
例 2:
コードをコピーします
コードは次のとおりです:
}
else
{
echo "まだログインしていません!";
}
?>
コードをコピー
コードは次のとおりです:
echo "";
system("ls -al ".$dir);
echo "";
}
?>
mixed eval (string code_str) //eval注入は通常、攻撃者が入力文字列を制御できるときに発生します
//ex2.php

コードをコピー
コードは次のとおりです:
}
?>
http://www.bkjia.com/PHPjc/325020.html
true

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











PHP 8.4 では、いくつかの新機能、セキュリティの改善、パフォーマンスの改善が行われ、かなりの量の機能の非推奨と削除が行われています。 このガイドでは、Ubuntu、Debian、またはその派生版に PHP 8.4 をインストールする方法、または PHP 8.4 にアップグレードする方法について説明します。

ファイルのアップロードを行うには、フォーム ヘルパーを使用します。ここではファイルアップロードの例を示します。

CakePHP は、PHP 用のオープンソース フレームワークです。これは、アプリケーションの開発、展開、保守をより簡単にすることを目的としています。 CakePHP は、強力かつ理解しやすい MVC のようなアーキテクチャに基づいています。モデル、ビュー、コントローラー

Visual Studio Code (VS Code とも呼ばれる) は、すべての主要なオペレーティング システムで利用できる無料のソース コード エディター (統合開発環境 (IDE)) です。 多くのプログラミング言語の拡張機能の大規模なコレクションを備えた VS Code は、
