?
TIPS:
此函數確實是過濾用戶輸入的,當gpc未開啟的時候使用addslashes()函數進行過濾,當開啟gpc的時候直接返回,那么問題就來了,當php開啟gpc的時候直接返回字符串,但是gpc是只針GET,POST,COOKIE三種超全局變量進行過濾的,即referer是不受限制的,還有gpc在php版本大于等于5.4之后是棄用的,所以當php版本小于5.4的時候只要php開啟gpc,referer就不受任何過濾直接帶入數據庫執行,所以就存在注入問題了。
?
TIPS:
此函數確實是過濾用戶輸入的,當gpc未開啟的時候使用addslashes()函數進行過濾,當開啟gpc的時候直接返回,那么問題就來了,當php開啟gpc的時候直接返回字符串,但是gpc是只針GET,POST,COOKIE三種超全局變量進行過濾的,即referer是不受限制的,還有gpc在php版本大于等于5.4之后是棄用的,所以當php版本小于5.4的時候只要php開啟gpc,referer就不受任何過濾直接帶入數據庫執行,所以就存在注入問題了。
轉載于:https://www.cnblogs.com/REscan/p/10019215.html
本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。 如若轉載,請注明出處:http://www.pswp.cn/news/450552.shtml 繁體地址,請注明出處:http://hk.pswp.cn/news/450552.shtml 英文地址,請注明出處:http://en.pswp.cn/news/450552.shtml
如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!