会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
rcpw0tor-
博客园
首页
新随笔
新文章
联系
管理
订阅
2024年4月12日
关于双$$变量覆写;
摘要: 本质上而言双$原本功能是允许用户自定义变量;但未过滤输入,导致传入参数是一代码中已经定义好的变量,或者全局变量时导致数据篡改,或调用危险函数; 总之;导致的变量覆盖其实就是允许可控参数作为一个变量,这个变量可以是自定义变量,也可以是代码中的变量或全局变量或特殊构造的函数"变量"等. 例题: [GDO
阅读全文
posted @ 2024-04-12 19:42 ୧૭
阅读(29)
评论(0)
推荐(0)
公告