2016年5月30日

PHP双引号的隐患

摘要: PHP很多语法特性会让攻击者有机可乘,例如PHP会检测双引号中的变量。执行如下代码: 原理如下: 以上就利用了PHP可变变量,双引号{}可解析双引号内的变量内容特性制造出来的小麻烦。 阅读全文

posted @ 2016-05-30 09:33 kingofyz 阅读(503) 评论(0) 推荐(0)

导航