Php安全新闻早8点(2011-11-10 星期四)

  • A+
所属分类:lcx

    转自:http://hi.baidu.com/micropoor

//2011-11-10 星期四
//程序员的思维: 
1.Micropoor.

'; ?> //有效
2. echo '

Micropoor.

'; ?>    //有效
 
//我们的思维:
1.    //有效
2. Micropoor.' ; %> //有效
 
//注:asp风格需要配置设定asp_tags 启用。不过默认情况下是禁止的。

    结论:至于后台怎么拿shell,或者突破过滤,聪明的你一定会马到成功。

    我们的思路1突破关键词过滤吧。。第二没什么可能出现

    ?>  这个要 short_open_tag = On
     这个要 asp_tags = On

文章来源于lcx.cc:Php安全新闻早8点(2011-11-10 星期四)

相关推荐: 【文章】8.8 备份密钥 保密规则 智能卡 密钥

8.8 备份密钥     Alice是保密有限公司的首席财政官员——“我们不能告诉你我们的秘密。”像任何好的公司官员一样,她遵守公司的保密规则,把她的所有数据都加密。不幸地是,她没注意到公司旁边的过街警告线而被一辆卡车撞倒了。公司的董事长,Bob该怎么办呢? …

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: