社区
基础编程
帖子详情
php有漏洞吗?哪位大虾介绍??
零基础学编程by学哥
2001-07-13 05:55:18
...全文
104
4
打赏
收藏
php有漏洞吗?哪位大虾介绍??
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
4 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
零基础学编程by学哥
2001-07-17
打赏
举报
回复
有否方法看到php文件源码?
「已注销」
2001-07-15
打赏
举报
回复
我只知道php里,copy等一些文件操作函数有漏洞,但那也是4.04的了,不知道现在补上没有!
zxyufan
2001-07-15
打赏
举报
回复
整型的0等于布尔型的false
yorgo
2001-07-15
打赏
举报
回复
本身漏洞不太清楚,但是在绿盟写了些有关php程序的漏洞
跨站脚本
漏洞
的利用
所谓跨站脚本
漏洞
,小弟认为是指用户能够在网页上添加任意HTML代码并使其被浏览器执行的
漏洞
。小弟认为此
漏洞
跟跨站脚本没有必然联系,只不过此
漏洞
的通常利用方法都要结合另一站点(通常是可以自己控制的)上的脚本才能完成,故得名。本文仅收集X档案曾刊登的对此
漏洞
的利用方法,权当小结,并未进行创新。希望能抛砖引玉,众
大虾
发现有什么错漏请指正和补充。一、攻击代码1、偷取cook
addslashes:会导致SQL注入
漏洞
参考这位
大虾
:http://shiflett.org/archive/184 addslash包括
php
.ini中默认设置的magic_quotes_gpc = On,也会存在这种可能:原因:addslashes对有些特殊字符后跟上(单引号)并不会加把这个变成/如: 0xbf27 的字就不会,所以 縗 OR 1 limit 1/* 这个就存在[code]heade
preg_replace+/e
漏洞
前天看剑心的一篇文章,也是preg_replace+/e
漏洞
,发现
PHP
的
漏洞
和ASP的简直大不一样鸟,最近虽 然自己才开始学习
PHP
,但是由于强烈兴趣还是大胆的看了许多
PHP
的
漏洞
分析文档,当然,很多地 方不理解。
大虾
教我 ^ ^ 来源:[url]http://www.xfocus.net/articles/200605/866.html[/url]创建时间:2006-05...
免费版dvBBS的另一类
漏洞
免费版dvBBS的另一类
漏洞
作者:N.E.V.E.R 来源:www.safechina.net 论坛登陆名: N.E.V.E.R 提交者邮件地址: N.E.V.E.R@tom.com 提交者QQ号码: 1143431 标题: 免费版dvBBS的另一类
漏洞
版权:文章属中华安全网http://www.safechina.net和作者共同所有,转载请注明出处!! 内容: 已经有很多
大虾
给免费版的
cygwin与
漏洞
攻击程序的编译
cygwin与
漏洞
攻击程序的编译 BaiShi http://baishi.8561.net 一. cygwin微软视窗下的自由软件cygwin是由已被Red hat收购的cygnus solution开发的自由软件,它是一个在windows平台上运行的unix模拟环境,是一个全功能的Win32应用,它是UNIX应用
基础编程
21,889
社区成员
140,333
社区内容
发帖
与我相关
我的任务
基础编程
从PHP安装配置,PHP入门,PHP基础到PHP应用
复制链接
扫一扫
分享
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章