会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
hav0c
博客园
首页
新随笔
联系
订阅
管理
2018年4月18日
php 代码审计之变量覆盖
摘要: (一)parse_str()—将字符串解析到变量中 ?a=1 即可完成覆盖 (二)extract()—从数组中将变量导入 ?a=1即可完成覆盖 (三)import_request_variables()—将 GET/POST/Cookie 变量导入到全局作用域中 >php 4.1.0 <php 5.
阅读全文
posted @ 2018-04-18 10:24 hav0c
阅读(303)
评论(0)
推荐(0)
编辑
公告