色尼玛亚洲综合影院,亚洲3atv精品一区二区三区,麻豆freexxxx性91精品,欧美在线91

php代碼審計比較有意思的例子

代碼審計比較有意思的例子
貌似是去年 ecshop支付漏洞
偶然出來的一個例子,感覺不錯。分享下

復制代碼 代碼如下:
<?php
$a=addslashes($_GET['a']);
$b=addslashes($_GET['b']);
print_r($a.'<br>');
print_r($b.'<br>');
print_r(str_replace($a,'',$b));
//seay
?>



成功轉義反斜杠(/)使得單引號報錯。導致注入產生。

來源:http://www.moonsec.com/

php技術php代碼審計比較有意思的例子,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 新干县| 石家庄市| 宽城| 德兴市| 友谊县| 漯河市| 垣曲县| 银川市| 故城县| 乌拉特前旗| 桐城市| 枝江市| 藁城市| 阿拉善右旗| 珲春市| 龙岩市| 湟中县| 万山特区| 喀喇| 郑州市| 眉山市| 丹凤县| 龙口市| 恩平市| 德化县| 尼勒克县| 盘山县| 安西县| 河津市| 宜昌市| 三门峡市| 渑池县| 阜阳市| 红安县| 黑山县| 江津市| 泗阳县| 三台县| 晋中市| 古田县| 兴业县|