会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
small海
博客园
首页
新随笔
联系
订阅
管理
2018年12月3日
PHP审计(一)
摘要: 一、php中常见的危险函数和审计要点 危险函数(功能过于强大) 参数是否外部可控,有没有正确的过滤。 PHP获取外界传入参数是通过下面几个全局函数的形式,所以审计参数传入经常要和下面几个变量打交道 PHP中危险函数有五大特性: 参数是否可控 执行任意代码函数 1)把传入的字符串直接当成php代码直接
阅读全文
posted @ 2018-12-03 09:15 small海
阅读(798)
评论(0)
推荐(0)
公告