有捨才有得
php(codeigniter)/mysql | javascript(jQuery) | html/css | linux(ubuntu)/git
2012年11月29日 星期四
[php][防駭]雙引號括起來的變數要特別注意
話不多說,請執行(非病毒):
<?php
$x="{${eval(chr(112).chr(104).chr(112).chr(105).chr(110).chr(102).chr(111).chr(40).chr(41).chr(59))}}";
echo "$x";
?>
建議參考網址:
http://blog.ourren.com/2012/04/16/some_of_php_audit_skills.html
沒有留言:
張貼留言
較新的文章
較舊的文章
首頁
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言