天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

需要注意的幾個(gè)PHP漏洞小結(jié)

需要注意的幾個(gè)php漏洞
幾個(gè)重要的php.ini選項(xiàng)
  Register Globals
  php>=4.2.0,php.ini的register_globals選項(xiàng)的默認(rèn)值預(yù)設(shè)為Off,當(dāng)register_globals的設(shè)定為On時(shí),程序可以接收來(lái)自服務(wù)器的各種環(huán)境變量,包括表單提交的變量,而且由于php不必事先初始化變量的值,從而導(dǎo)致很大的安全隱患.
  例1:
復(fù)制代碼 代碼如下:
  //check_admin()用于檢查當(dāng)前用戶權(quán)限,如果是admin設(shè)置$is_admin變量為true,然后下面判斷此變量是否為true,然后執(zhí)行管理的一些操作
  //ex1.php
  
  if (check_admin())
  {
  $is_admin = true;
  }
  if ($is_admin)
  {
  do_something();
  }
  ?>

  這一段代碼沒有將$is_admin事先初始化為Flase,如果register_globals為On,那么我們直接提交 http://www.sectop.com/ex1.php?is_admin=true,就可以繞過(guò)check_admin()的驗(yàn)證
  例2:
復(fù)制代碼 代碼如下:
  //ex2.php
  
  if (isset($_SESSION["username"]))
  {
  do_something();
  }
  else
  {
  echo "您尚未登錄!";
  }
  ?>

復(fù)制代碼 代碼如下:
  //ex1.php
  
  $dir = $_GET["dir"];
  if (isset($dir))
  {
  echo "";
  system("ls -al ".$dir);
  echo "";
  }
  ?>

 
 mixed eval(string code_str) //eval注入一般發(fā)生在攻擊者能控制輸入的字符串的時(shí)候
  //ex2.php
復(fù)制代碼 代碼如下:  
  $var = "var";
  if (isset($_GET["arg"]))
  {
  $arg = $_GET["arg"];
  eval("$var = $arg;");
  echo "$var =".$var;
  }
  ?>

php技術(shù)需要注意的幾個(gè)PHP漏洞小結(jié),轉(zhuǎn)載需保留來(lái)源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 亚洲欧美日韩高清中文在线 | 久久高清内射无套 | 亚洲国产精品无码中文在线 | 伦理片97影视网 | 亚洲.欧美.中文字幕在线观看 | 一边吃奶一边啪啪真舒服 | 久久合| 日韩 国产 中文 无码 | 免费无码国产欧美久久18 | 欧洲最大无人区免费高清完整版 | 蜜臀久久99精品久久久久久做爰 | 久久视频这里只精品99re8久 | 恋夜影院支持安卓视频美女 | 亚洲国产中文字幕在线视频综合 | 久久精品久久精品 | 在线免费观看a视频 | 小SB几天没做SAO死了H | 国产精品久久vr专区 | 亚洲精品白色在线发布 | 国产av在在免费线观看美女 | 亚洲免费网站观看视频 | 欧美亚洲日本日韩在线 | 刘梓晨啪啪啪 | 久久久97丨国产人妻熟女 | 亚欧洲乱码视频一二三区 | 欧美日韩亚洲一区视频二区 | 老师你下面好紧夹死了 | 秋霞网在线伦理免费 | 91久久偷偷看嫩草影院无费 | 浪潮色诱AV久久久久久久 | 办公室的秘密2中文字幕 | 蜜桃日本免费观看MV | 趁老师睡着吃她的奶水 | 亚洲日韩中文字幕区 | 亚洲免费视频在线 | 国产欧美日韩亚洲第一页 | 特级黑人三人共一女 | 受坐在攻腿上H道具PLAY | 办公室丝袜老师在线观看 | 91精品乱码一区二区三区 | 午夜天堂AV久久久噜噜噜 |