您当前的位置: 首页 > 

慕晨sekurlsa

暂无认证

  • 1浏览

    0关注

    82博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

变量覆盖漏洞

慕晨sekurlsa 发布时间:2022-08-10 23:53:14 ,浏览量:1

变量覆盖 变量覆盖漏洞介绍

变量覆盖就是通过外部输入将某个变量的值给覆盖掉。 将自定义的参数值替换掉原有变量值的情况就是变量覆盖漏洞。

变量覆盖的函数

常见的可导致变量覆盖的函数或者因素有:

  • register_globals
  • extract()
  • parse_str()
  • mb_parse_str()
  • import_request_variables()
  • $$
register_globals

register_globals全局变量覆盖。 这个特性已经在PHP5.3.0中废弃,并在5.4.0版本移除。

php.ini中有一项配置为register_globals,即注册全局变量。 当register_globals=On时,传递过来的值会被直接注册为全局变量,直接使用。所以此时,代码中的参数会被用户提交的参数覆盖掉。

示例:

            
关注
打赏
1663680270
查看更多评论
0.0381s