Discuz7.xfaq.php 注入 漏洞 分析 因 取值 不当 引发 潜在 安全 危害
发布时间
阅读量:
阅读量
刚回家不久就听到四处都在议论这个漏洞的存在, 不得闲Seven分心就去查看了它的成因. 结果一看之下让我大吃一惊
在PHP语言中发现一个问题:即使取值不够严谨也可能导致这样的问题出现. 实际上这并不是一个严重的BUG反而反映了系统设计中的一个常见现象
为了帮助大家更好地理解这一机制我们先来看一个示例代码:当GPC开关开启时如果出现以下代码片段...
<?php$sql = $_GET\['sql'\];echo $sql;exit;?>
我们执行下会发现输出如下内容:
[

](https://www.t00ls.net/attachments/month_1407/1407021903d77bd3657848e9ec.jpg)
没有问题出现, 使用反斜杠转义了过去传递的单引号. 但是, 如果是这样书写的呢?
<?php$sql = $_GET\['sql'\];echo $sql\[0\];exit;?>
我们在来输出下看看~
[
全部评论 (0)
还没有任何评论哟~
