随笔分类 -  PHP

摘要:今天在看某ctf时候遇到一题凯撒加密的题,然后看到write up里有这样一句顿时感觉这题目有点坑啊,这要不写个脚本来跑要推到啥时候啊,于是又了本文: 1 "; 4 for($j=0;$j";17 18 }19 ?> 阅读全文

posted @ 2015-07-17 08:33 iDery 阅读(1587) 评论(0) 推荐(0)

摘要:既然说了从头开始,先从注入开始吧,先来温习一下之前会的一些注入。PHP注入0x01:判断是否存在注入:' 报错 ' and 1=1 正确' and 1=2 错误0x01:order by X X表示整数,判断数据库共有多少个字段' and 1=2 union select 1,2,3...... 阅读全文

posted @ 2015-05-18 22:57 iDery 阅读(518) 评论(9) 推荐(0)

摘要: 阅读全文

posted @ 2015-05-02 11:07 iDery 阅读(228) 评论(0) 推荐(0)

摘要:数据库,顾名思义,是一个存放数据的容器。然后在使用过程中对数据库里面的数据增删改查,具体是怎么实现的呢?这儿不得不提一下一个神奇的东西:SQL语句:结构化查询语言(Structured Query Language),对,就是它,对数据库里的数据进行操作,具体语句可以参考:http://www.cn... 阅读全文

posted @ 2015-04-29 16:44 iDery 阅读(242) 评论(0) 推荐(0)

摘要:在使用 php 编写页面程序时,我经常使用变量处理函数判断 php 页面尾部参数的某个变量值是否为空,开始的时候我习惯了使用 empty() 函数,却发现了一些问题,因此改用 isset() 函数,问题不再。顾名思义,empty() 判断一个变量是否为“空”,isset() 判断一个变量是... 阅读全文

posted @ 2015-04-28 13:42 iDery 阅读(251) 评论(15) 推荐(0)

摘要:".$_SERVER['PHP_SELF'];#当前正在执行脚本的文件名,与 document root相关echo "".$_SERVER['argv'];#传递给该脚本的参数。echo "".$_SERVER['argc']; #包含传递给程序的命令行参数的个数(如果运行在命令行模式)。echo... 阅读全文

posted @ 2014-10-04 13:41 iDery 阅读(863) 评论(0) 推荐(0)