检测此PHP文件中的漏洞
作者:小妖694_807 | 2023-06-20 21:37
如何解决《检测此PHP文件中的漏洞》经验,为你挑选了1个好方法。
我有这个链接
http://example.com/example.php?link=&title=&bild=&named=
<>中的每个术语代表一个变量,可以由一个卑鄙的攻击者改变.
= domain-name of
这是处理php文件
' .
htmlentities(utf8_decode($_GET[title])) .
'Text ' .
htmlentities(utf8_decode($_GET[title])) . ' text ' .
htmlentities($_GET[named]) . '!(text)';
}
else
{
echo 'not allowed';
}
?>
怎么能被攻击,你建议对php文件进行哪些更改?
1> Brad..:
逃避你的数据!
任何用户输入都不应该直接放入HTML中,或者他们可以插入Javascript并窃取会话等等.
使用这样的东西: htmlspecialchars($_GET['link'])
另见:http: //en.wikipedia.org/wiki/Cross-site_scripting#Exploit_scenarios