日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程语言 > php >内容正文

php

PHP中is_numeric函数十六进制绕过0day

發(fā)布時(shí)間:2025/3/21 php 36 豆豆
生活随笔 收集整理的這篇文章主要介紹了 PHP中is_numeric函数十六进制绕过0day 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
PHP中is_numeric函數(shù)十六進(jìn)制繞過0day

0×00 簡介
國內(nèi)一部分CMS程序里面有用到過is_numberic函數(shù),我們先看看這個(gè)函數(shù)的結(jié)構(gòu)
bool is_numeric ( mixed $var )
如果 var 是數(shù)字和數(shù)字字符串則返回 TRUE,否則返回 FALSE。

0×01 函數(shù)是否安全
接下來我們來看個(gè)例子,說明這個(gè)函數(shù)是否安全

?

$s = is_numeric($_GET['s'])?$_GET['s']:0; $sql="insert into test(type)values($s);";//是 values($s) 不是values('$s') mysql_query($sql);

上面這個(gè)片段程序是判斷參數(shù)s是否為數(shù)字,是則返回?cái)?shù)字,不是則返回0,然后帶入數(shù)據(jù)庫查詢。(這樣就構(gòu)造不了sql語句)
我們把‘1 or 1’ 轉(zhuǎn)換為16進(jìn)制 0x31206f722031 為s參數(shù)的值
程序運(yùn)行后,我們查詢數(shù)據(jù)庫看看,如下圖:

如果再重新查詢這個(gè)表的字段出來,不做過濾帶入另一個(gè)SQL語句,將會(huì)造成2次注入.
0×02 總結(jié)
盡量不要使用這函數(shù),如果要使用這個(gè)函數(shù),建議使用規(guī)范的sql語句,條件加入單引號(hào),這樣16進(jìn)制0x31206f722031就會(huì)在數(shù)據(jù)庫里顯示出來。而不會(huì)出現(xiàn)1 or 1。

轉(zhuǎn)載于:https://www.cnblogs.com/wjvzbr/p/7538138.html

總結(jié)

以上是生活随笔為你收集整理的PHP中is_numeric函数十六进制绕过0day的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。