其他分享
首页 > 其他分享> > 变量覆盖

变量覆盖

作者:互联网

变量覆盖:通常用定义的参数值替换原有变量值的情况。 容易存在变量漏洞的情况:

extract()   

parse_str()

    函数把查询字符串解析并注册为变量,主要用于页面之间传值。该函数在注册变量之前不会验证当前变量是否存在,如果存在会直接覆盖。

import_request_variables('GP')

    此函数只能用在  PHP4.1~PHP5.4     import_request_variables(string $types,string $prefix)     将GET/POST/Cookie 变量导入全局作用域,type指定需导入的变

标签:使用不当,变量,覆盖,variables,request,注册,import
来源: https://www.cnblogs.com/ihacker/p/11123296.html