奶头挺立呻吟高潮av全片,成人试看120秒体验区,性欧美极品v,A片高潮抽搐揉捏奶头视频

php語言

PHP漏洞:命令注入攻擊

時間:2025-05-15 04:14:09 php語言 我要投稿
  • 相關(guān)推薦

PHP漏洞:命令注入攻擊

  計算機程序中都會有漏洞,那么在PHP中該怎么防止注入攻擊呢?下面是小編整理的解決辦法,希望對大家有用,更多消息請關(guān)注應(yīng)屆畢業(yè)生網(wǎng)。
  命令注入攻擊,PHP中可以使用下列5個函數(shù)來執(zhí)行外部的應(yīng)用程序或函數(shù)
  system、exec、passthru、shell_exec、“(與shell_exec功能相同)
  函數(shù)原型
  stringsystem(stringcommand,int&return_var)
  command要執(zhí)行的命令
  return_var存放執(zhí)行命令的執(zhí)行后的狀態(tài)值
  stringexec(stringcommand,array&output,int&return_var)
  command要執(zhí)行的命令
  output獲得執(zhí)行命令輸出的每一行字符串
  return_var存放執(zhí)行命令后的狀態(tài)值
  voidpassthru(stringcommand,int&return_var)
  command要執(zhí)行的命令
  return_var存放執(zhí)行命令后的狀態(tài)值
  stringshell_exec(stringcommand)
  command要執(zhí)行的命令
  漏洞實例
  例1:
  //ex1.php
  $dir=$_GET["dir"];
  if(isset($dir))
  {
  echo"
  ";
  system("ls-al".$dir);
  echo"
  ";
  }
  ?>
  我們提交http://www.sectop.com/ex1.php?dir=|cat/etc/passwd
  提交以后,命令變成了system("ls-al|cat/etc/passwd");
  eval注入攻擊
  eval函數(shù)將輸入的字符串參數(shù)當(dāng)作PHP程序代碼來執(zhí)行
  函數(shù)原型:
  mixedeval(stringcode_str)//eval注入一般發(fā)生在攻擊者能控制輸入的字符串的時候
  //ex2.php
  $var="var";
  if(isset($_GET["arg"]))
  {
  $arg=$_GET["arg"];
  eval("\$var=$arg;");
  echo"\$var=".$var;
  }
  ?>
  當(dāng)我們提交http://www.sectop.com/ex2.php?arg=phpinfo();漏洞就產(chǎn)生了;
  動態(tài)函數(shù)
  php
  funcA()
  {
  dosomething();
  }
  funcB()
  {
  dosomething();
  }
  if(isset($_GET["func"]))
  {
  $myfunc=$_GET["func"];
  echo$myfunc();
  }
  ?>
  程序員原意是想動態(tài)調(diào)用A和B函數(shù),那我們提交http://www.sectop.com/ex.php?func=phpinfo漏洞產(chǎn)生
  防范方法
  1、盡量不要執(zhí)行外部命令
  2、使用自定義函數(shù)或函數(shù)庫來替代外部命令的功能
  3、使用escapeshellarg函數(shù)來處理命令參數(shù)
  4、使用safe_mode_exec_dir指定可執(zhí)行文件的路徑
  esacpeshellarg函數(shù)會將任何引起參數(shù)或命令結(jié)束的字符轉(zhuǎn)義,單引號“’”,替換成“\’”,雙引號“"”,替換成“\"”,分號“;”替換成“\;”
  用safe_mode_exec_dir指定可執(zhí)行文件的路徑,可以把會使用的命令提前放入此路徑內(nèi)
  safe_mode=On
  safe_mode_exec_dir=/usr/local/php/bin/

【PHP漏洞:命令注入攻擊】相關(guān)文章:

php防止SQL注入攻擊與XSS攻擊的方法07-01

php防止SQL注入攻擊與XSS攻擊方法08-07

PHP阻止SQL注入式攻擊的方法08-27

php中sql注入與XSS攻擊的介紹11-10

了解常見的php的sql注入式攻擊08-12

php防止sql注入漏洞過濾函數(shù)的代碼08-22

了解常見的php中sql注入式攻擊10-15

在PHP中阻止SQL注入式攻擊的方法09-07

PHP的漏洞-如何防止PHP漏洞09-05

主站蜘蛛池模板: 镇巴县| 太谷县| 闻喜县| 眉山市| 沧州市| 即墨市| 谢通门县| 定陶县| 唐海县| 营口市| 石台县| 郸城县| 吴川市| 广元市| 堆龙德庆县| 临城县| 和龙市| 石首市| 石渠县| 炉霍县| 林周县| 晋宁县| 呈贡县| 许昌县| 新邵县| 伊春市| 彰武县| 隆林| 泾阳县| 文山县| 瑞昌市| 卢氏县| 山西省| 乌鲁木齐市| 都安| 英德市| 高唐县| 鹤岗市| 屏东市| 海兴县| 库伦旗|