1、ereg — 正则表达式匹配

  此函数遇 %00 截断。

<?php
$a = $_GET['pwd'];
var_dump(ereg ("^[0-9]+$", $a));
?>

  访问:http://localhost/index.php?pwd=123%00abc

php函数漏洞

 2、sha1 — 计算字符串的 sha1 散列值

参数要求是 string,传入数组则返回 NULL。

var_dump(sha1(array(1,2))); //NULL

  

相关文章:

  • 2021-08-17
  • 2021-07-29
  • 2021-06-02
  • 2021-11-16
  • 2021-12-31
  • 2021-12-08
  • 2021-07-03
  • 2022-01-07
猜你喜欢
  • 2021-12-17
  • 2022-02-02
  • 2021-12-18
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-09-10
相关资源
相似解决方案