攻防世界-easyphp(前导数字字符串、数字字符串、数字弱类型比较)
摘要:
一道php代码审计题,利用了字符与数字弱类型比较的漏洞。 一、基础知识 数字字符串 形如数字形式的字符串叫做数字字符串,例如:'123456','1e56112'(科学计数法),'123.4'(单纯的数字,没有其他字符,只是数据类型为字符串);数字字符串在与数字或者数字字符串进行比较时会转化为数字来 阅读全文
posted @ 2022-12-11 19:38 你呀你~ 阅读(629) 评论(0) 推荐(0) 编辑