期刊文献+

入侵Linux系统

原文传递
导出
摘要 一日在网上闲逛,偶然来到了中国旅程网,该站由PHP编写。而我正在学习PHP.于是就想对它进行一番安全测试。随意找到几个页面提交单引号没有报错,页面返回正常,估计在PhP.ini中将“mag_c—quotes—gpc=“on”设为off了,并将提交的单引号转成了“\.”。在随后的测试过程中,发现程序基本上对数字型的变量都用intval ()函数转换成了整型变量,对于这样的安全防范,注入是行不通的。
作者 梦幻剑客
出处 《黑客防线》 2008年第10期21-22,共2页
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部