分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > 前端开发

php 代码审计之变量覆盖

发布时间:2023-09-06 01:50责任编辑:顾先生关键词:暂无标签

(一)parse_str()—将字符串解析到变量中

<?php$a=‘‘;parse_str($_SERVER[‘QUERY_STRING‘]); //$_SERVER[‘QUERY_STRING‘] 保存url的查询部分print $a;?>

?a=1 即可完成覆盖

(二)extract()—从数组中将变量导入

<?php$a = ‘‘;extract($_GET);print $a;?>

?a=1即可完成覆盖

(三)import_request_variables()—将 GET/POST/Cookie 变量导入到全局作用域中  >php 4.1.0  <php 5.4.0

<?php ?????//>php4.1.0 <php5.4.0$a = ‘0‘;import_request_variables(‘G‘); print $a; ??> ?

在相应版本内?a=1即可覆盖

(四)register_globals=on  <php 5.3

?a=1可直接覆盖 —— 将变量初始化避免此问题

php 代码审计之变量覆盖

原文地址:https://www.cnblogs.com/P201521410042/p/8872465.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved