会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
i春秋
i春秋,培育信息时代的安全感!
博客园
首页
新随笔
联系
订阅
管理
2018年3月9日
网站漏洞——文件判断函数的安全风险(实战篇)
摘要: PHP是以C语言为底层语言的通用开源脚本语言,支持几乎所有流行的数据库以及操作系统,执行效率比完全生成HTML标记的CGI要高许多,主要适用于Web开发领域。最重要的是PHP可以用C、C++进行程序的扩展! 所有文件操作函数都属于敏感函数,当此类函数使用不当或者不安全引用,就会导致业务逻辑上出现问题
阅读全文
posted @ 2018-03-09 15:34 i春秋
阅读(768)
评论(0)
推荐(0)
公告