当前位置: 首页 > news >正文

淘宝客网站开发 猪八戒怎么样免费做公司网站

淘宝客网站开发 猪八戒,怎么样免费做公司网站,c2c交易平台有哪些?,韩国漫画漫免费观看免费命令注入攻击 PHP中可以使用下列5个函数来执行外部的应用程序或函数 system、exec、passthru、shell_exec、(与shell_exec功能相同) 函数原型 string system(string command, int return_var) command 要执行的命令 return_var 存放执行命令的执行后的状态值 string exec…命令注入攻击 PHP中可以使用下列5个函数来执行外部的应用程序或函数 system、exec、passthru、shell_exec、(与shell_exec功能相同) 函数原型 string system(string command, int return_var)         command 要执行的命令          return_var 存放执行命令的执行后的状态值 string exec (string command, array output, int return_var)         command 要执行的命令          output 获得执行命令输出的每一行字符串          return_var 存放执行命令后的状态值 void passthru (string command, int return_var)         command 要执行的命令          return_var 存放执行命令后的状态值 string shell_exec (string command)         command 要执行的命令   漏洞实例 例1: //ex1.php ?php $dir $_GET[dir]; if (isset($dir)) {         echo pre; system(ls -al .$dir);         echo /pre; } ? 我们提交http://www.sectop.com/ex1.php?dir| cat /etc/passwd 提交以后命令变成了 system(ls -al | cat /etc/passwd); eval注入攻击 eval函数将输入的字符串参数当作PHP程序代码来执行 函数原型: mixed eval(string code_str) //eval注入一般发生在攻击者能控制输入的字符串的时候 //ex2.php ?php $var var; if (isset($_GET[arg])) {         $arg $_GET[arg];         eval(\$var $arg;);         echo \$var .$var; } ? 当我们提交 http://www.sectop.com/ex2.php?argphpinfo();漏洞就产生了   动态函数 ?php func A() {         dosomething(); } func B() {         dosomething(); } if (isset($_GET[func])) {         $myfunc $_GET[func];         echo $myfunc(); } ? 程序员原意是想动态调用A和B函数那我们提交http://www.sectop.com/ex.php?funcphpinfo 漏洞产生     防范方法 1、尽量不要执行外部命令 2、使用自定义函数或函数库来替代外部命令的功能 3、使用escapeshellarg函数来处理命令参数 4、使用safe_mode_exec_dir指定可执行文件的路径 esacpeshellarg函数会将任何引起参数或命令结束的字符转义单引号“”替换成“\”双引号“”替换成“\”分号“;”替换成“\;” 用safe_mode_exec_dir指定可执行文件的路径可以把会使用的命令提前放入此路径内 safe_mode On safe_mode_exec_di r /usr/local/php/bin/转载于:https://www.cnblogs.com/pingliangren/p/5586943.html
http://www.zqtcl.cn/news/855845/

相关文章:

  • 昆明网站的优化自媒体是干什么的
  • 大成建设株式会社网站删掉wordpress主题
  • 个人网站备案类型网络维护培训班
  • 做网站的可以注册个工作室吗一个网站两个域名吗
  • 网站建设要准备什么资料网站建设 锐颖科技
  • 如何建设网站山东济南兴田德润官网电子商城官网
  • 网站如何做支付宝接口免费ppt自动生成器
  • 泰安市建设职工培训中心网站官网seo经理招聘
  • 湛江做网站seo网站建设 0551
  • 建站公司 深圳苏州建站公司
  • 网站怎么做引流呢济南网站微信
  • 一个域名可以做几个网站吗wordpress左右翻转页面
  • 天津人工智能建站系统软件wordpress主题没有小工具
  • 网站的备案流程图视频制作素材
  • 劳务公司网站建设方案建设促销网站前的市场分析
  • 网络营销优化培训网站seo置顶 乐云践新专家
  • 小说网站搭建教程wordpress后台图片
  • 付网站开发费计入什么科目网站开发的历史
  • 站长素材ppt模板免费下载网站开发视频教程迅雷下载
  • 建设一个网站怎么赚钱南京江北新区房价走势最新消息
  • 一个网站怎么做软件下载互联网投放渠道有哪些
  • 手机网站建设进度环境设计排版素材网站
  • 网站开发众筹地推网推平台
  • 长沙互联网网站建设wordpress标签id在哪里修改
  • 企业网站的建设 摘要大连网站设计策划
  • 做房地产一级市场的看什么网站网络营销外包推广方式
  • 网站建设基本流程包括哪几个步骤网站建设策划书网站发布与推广
  • 徐州整站优化手机网页端
  • 深圳中瑞建设集团官方网站宁波seo快速优化教程
  • 福田网站制作哪家好昆山企业网站建设公司