一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

需要注意的幾個PHP漏洞小結(jié)

需要注意的幾個php漏洞
幾個重要的php.ini選項
  Register Globals
  php>=4.2.0,php.ini的register_globals選項的默認值預(yù)設(shè)為Off,當register_globals的設(shè)定為On時,程序可以接收來自服務(wù)器的各種環(huán)境變量,包括表單提交的變量,而且由于php不必事先初始化變量的值,從而導(dǎo)致很大的安全隱患.
  例1:
復(fù)制代碼 代碼如下:
  //check_admin()用于檢查當前用戶權(quán)限,如果是admin設(shè)置$is_admin變量為true,然后下面判斷此變量是否為true,然后執(zhí)行管理的一些操作
  //ex1.php
  
  if (check_admin())
  {
  $is_admin = true;
  }
  if ($is_admin)
  {
  do_something();
  }
  ?>

  這一段代碼沒有將$is_admin事先初始化為Flase,如果register_globals為On,那么我們直接提交 http://www.sectop.com/ex1.php?is_admin=true,就可以繞過check_admin()的驗證
  例2:
復(fù)制代碼 代碼如下:
  //ex2.php
  
  if (isset($_SESSION["username"]))
  {
  do_something();
  }
  else
  {
  echo "您尚未登錄!";
  }
  ?>

復(fù)制代碼 代碼如下:
  //ex1.php
  
  $dir = $_GET["dir"];
  if (isset($dir))
  {
  echo "";
  system("ls -al ".$dir);
  echo "";
  }
  ?>

 
 mixed eval(string code_str) //eval注入一般發(fā)生在攻擊者能控制輸入的字符串的時候
  //ex2.php
復(fù)制代碼 代碼如下:  
  $var = "var";
  if (isset($_GET["arg"]))
  {
  $arg = $_GET["arg"];
  eval("$var = $arg;");
  echo "$var =".$var;
  }
  ?>

php技術(shù)需要注意的幾個PHP漏洞小結(jié),轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 91麻豆精品国产91久久久 | 337p欧洲亚洲大胆艺术 | 好色123 | 久久精品中文字幕首页 | 久久精选视频 | 小说区亚洲区 | 欧美视频在线观看免费播放 | 精品视频在线观看一区二区三区 | 免费午夜视频在线观看 | 91精选国产| 亚洲精品人成网在线播放影院 | 亚洲一区二区三区免费在线观看 | 在线视频久 | 五月天婷婷爱 | 伊人狠狠| 欧美色综合图片区19p | 精品久久精品久久 | 国产福利小视频在线播放观看 | 亚洲黄色在线看 | 成年人在线观看视频 | 深夜福利一区 | 成人毛片在线视频 | 伊人久久大 | 欧美一级做一级做片性十三 | 午夜视频网| 久久久久久夜精品精品免费啦 | 永久免费av网站 | 亚洲成a人片毛片在线 | 91久久国产青草亚洲 | 久久婷婷久久一区二区三区 | 六月丁香久久 | 天天躁天天弄天天爱 | 黄色在线观看国产 | 精品亚洲成a人在线观看 | 日日摸夜夜添夜夜添人人爽 | 国产精品亚洲一区二区三区 | 极品美女一级毛片 | 欧美综合一区二区三区 | 一区精品麻豆入口 | 欧美婷婷 | 手机亚洲第一页 |