会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
天才大野狼
博客园
首页
新随笔
联系
订阅
管理
2021年4月5日
PHP的hash比较缺陷
摘要: 漏洞 我们比较 hash 字符串的时候,常常用到 等于(==)、不等于(!=) 来进行比较。 但是hash 的值如果是以0e 开头,并且后面全是数字的话, 在与数字进行比较的时候, 就会被解析成0 * 10n,则会判断和0相等,造成一些漏洞 例如: 240610708 的hash值就是 0e + 数
阅读全文
posted @ 2021-04-05 16:35 天才大野狼
阅读(228)
评论(0)
推荐(0)
公告