Advertisement

Discuz7.xfaq.php 注入 漏洞 分析 因 取值 不当 引发 潜在 安全 危害

阅读量:

刚回家不久就听到四处都在议论这个漏洞的存在, 不得闲Seven分心就去查看了它的成因. 结果一看之下让我大吃一惊
在PHP语言中发现一个问题:即使取值不够严谨也可能导致这样的问题出现. 实际上这并不是一个严重的BUG反而反映了系统设计中的一个常见现象
为了帮助大家更好地理解这一机制我们先来看一个示例代码:当GPC开关开启时如果出现以下代码片段...

复制代码
    <?php$sql = $_GET\['sql'\];echo $sql;exit;?>

我们执行下会发现输出如下内容:

[

](https://www.t00ls.net/attachments/month_1407/1407021903d77bd3657848e9ec.jpg)

没有问题出现, 使用反斜杠转义了过去传递的单引号. 但是, 如果是这样书写的呢?

复制代码
    <?php$sql = $_GET\['sql'\];echo $sql\[0\];exit;?>

我们在来输出下看看~

[

![](https://ad.itadn.com/c/weblog/blog-i

全部评论 (0)

还没有任何评论哟~