0×00 简介 国内一部分CMS程序里面有用到过is_numberic函数,我们先看看这个函数的结构 0×01 函数是否安全 $s = is_numeric($_GET['s'])?$_GET['s']:0; $sql="insert into test(type)values($s);"; //是 values($s) 不是values('$s') mysql_query($sql); 上面这个片段程序是判断参数s是否为数字,是则返回数字,不是则返回0,然后带入数据库查询。(这样就构造不了sql语句) |
-
上一篇: Aspx下03系统0day的提权方法 - 网站安全 - 自学php
下一篇: 科普跨站平台XSS SHELL使用方法 - 网站安全 - 自学
还没有人抢沙发呢~