php代碼審計比較有意思的例子
更新時間:2014年05月07日 11:10:46 作者:
貌似是去年 ecshop支付漏洞 偶然出來的一個例子,感覺不錯。分享下
代碼審計比較有意思的例子
貌似是去年 ecshop支付漏洞
偶然出來的一個例子,感覺不錯。分享下
復(fù)制代碼 代碼如下:
<?php
$a=addslashes($_GET['a']);
$b=addslashes($_GET['b']);
print_r($a.'<br>');
print_r($b.'<br>');
print_r(str_replace($a,'',$b));
//seay
?>
成功轉(zhuǎn)義反斜杠(\)使得單引號報錯。導(dǎo)致注入產(chǎn)生。
來源:http://www.moonsec.com/
相關(guān)文章
PHP字符串與數(shù)組處理函數(shù)用法小結(jié)
這篇文章主要介紹了PHP字符串與數(shù)組處理函數(shù)用法,結(jié)合實例形式詳細分析了PHP字符串與數(shù)組常用處理函數(shù)功能、定義、使用方法與操作注意事項,需要的朋友可以參考下2020-01-01php基于Fleaphp框架實現(xiàn)cvs數(shù)據(jù)導(dǎo)入MySQL的方法
這篇文章主要介紹了php基于Fleaphp框架實現(xiàn)cvs數(shù)據(jù)導(dǎo)入MySQL的方法,涉及PHP基于Fleaphp框架針對cvs文件的讀取及數(shù)據(jù)庫操作相關(guān)技巧,需要的朋友可以參考下2016-02-02將FCKeditor導(dǎo)入PHP+SMARTY的實現(xiàn)方法
這篇文章主要介紹了將FCKeditor導(dǎo)入PHP+SMARTY的實現(xiàn)方法,涉及整合FCKeditor與SMARTY的技巧,非常具有實用價值,需要的朋友可以參考下2015-01-01