随笔分类 -  php函数安全特性

摘要:简介 今天利用周六整理了一下 php覆盖的漏洞 榆林学院的同学可以使用协会内部实验平台进行实验操作。 1.extract()变量覆盖 1.extract() extract() 函数从数组中将变量导入到当前的符号表。 该函数使用数组键名作为变量名,使用数组键值作为变量值。针对数组中的每个元素,将在当 阅读全文
posted @ 2020-03-28 14:29 笑花大王 阅读(5956) 评论(0) 推荐(0) 编辑
摘要:简介 PHP在使用双等号(==)判断的时候,不会严格检验传入的变量类型,同时在执行过程中可以将变量自由地进行转换类型。由于弱数据类型的特点,在使用双等号和一些函数时,会造成一定的安全隐患 eg: <?php var_dump("admin"==0); //true var_dump("1admin" 阅读全文
posted @ 2020-02-23 12:29 笑花大王 阅读(1706) 评论(0) 推荐(1) 编辑
摘要:简介 PHP函数的安全特性-is_numerice() 函数 简介 PHP is_numeric() 函数 is_numeric() 函数用于检测变量是否为数字或数字字符串。 语法: bool is_numeric ( mixed $var ) $var:要检测的变量。 返回值: 如果指定的变量是数 阅读全文
posted @ 2020-02-15 15:18 笑花大王 阅读(3598) 评论(0) 推荐(0) 编辑
摘要:简介 PHP函数的安全特性-strcmp() 函数 php-strcmp()函数 PHP strcmp() 函数 strcmp() 函数比较两个字符串。 注释:strcmp() 函数是二进制安全的,且区分大小写。 语法: strcmp(string1,string2) string1 必需。规定要比 阅读全文
posted @ 2020-02-15 14:24 笑花大王 阅读(2511) 评论(0) 推荐(1) 编辑

点击右上角即可分享
微信分享提示