有捨才有得

php(codeigniter)/mysql | javascript(jQuery) | html/css | linux(ubuntu)/git

2012年11月29日 星期四

[php][防駭]雙引號括起來的變數要特別注意


話不多說,請執行(非病毒):
<?php
$x="{${eval(chr(112).chr(104).chr(112).chr(105).chr(110).chr(102).chr(111).chr(40).chr(41).chr(59))}}";
echo "$x";
?>

建議參考網址:
http://blog.ourren.com/2012/04/16/some_of_php_audit_skills.html
張貼者: 阿銫 於 上午8:59
標籤: php

沒有留言:

張貼留言

較新的文章 較舊的文章 首頁
訂閱: 張貼留言 (Atom)

文章分類

  • git (6)
  • html/css (6)
  • javascript (5)
  • jQuery (5)
  • linux (4)
  • mysql (5)
  • php (19)
  • ubuntu (1)

網誌存檔

  • ►  2013 (11)
    • ►  1月 (11)
  • ▼  2012 (38)
    • ►  12月 (12)
    • ▼  11月 (14)
      • [轉][MYSQL]日期/時間函數
      • [php][pdo]顯示錯誤訊息 errorCode() 及 errorInfo()
      • [php][pdo]取得總筆數、FROM DUAL WHERE NOT EXISTS
      • [php][WWW-Authenticate]輸入帳密作權限驗證
      • [php][防駭]雙引號括起來的變數要特別注意
      • [html][table]表格框線不分開(沒空隙)
      • [html/css]!important與強迫換行
      • [php][pdo]bindParam bindValue 差別
      • [php]curl
      • [轉][mysql][foreign key外來鍵]mysql InnoDB
      • [mysql][transaction交易] 簡單介紹
      • [html][php]顯示/還原資料庫的空白及換行
      • [jquery][鍵盤事件]左右鍵觸發事件
      • [jQuery]選取器
    • ►  10月 (12)
Copyright © 阿銫, All Rights Reserved. 浮水印主題. 技術提供:Blogger.