摘要: 这里分析一下 Thinkphp3.2.3里面的一些漏洞问题 Where注入 在控制器中写个利用demo, 字符串 方式作为where传参时存在注入 public function getuser(){ $user = M('users')->where('id='.I('id'))->find(); dump($user); } 下断点分析  中间... 阅读全文
posted @ 2020-09-25 17:36 Zahad003 阅读(4779) 评论(1) 推荐(0) 编辑