热门 代码审计-变量覆盖学习-EC电商系统

时间:2018-6-13   作者:webbaozi   分类: 代码审计   热度:627°    
时间:2018-6-13   分类: 代码审计    热度:627  
在文件inc\function\global.php文件中if (!empty($_GET)){ foreach($_GET AS $key => $value) $$key = addslashes_yec($value); }if (!empty($_POST)){ foreach($_POST AS $key => $value) $$key = addslashes_yec($value); } $$key导致变量覆盖,举例:$a=1;比如:输入a=123时就会变成$a=123在inc\module\brand.php文件中if($id){ $condition .=...

阅读全文>>

返回顶部    首页    手机版本   
版权所有:baozi|学与用    站长: webbaozi  蜀ICP备16032848号-1