代码审计 记一次某流量卡平台代码审计 1.sql注入通过$_GET['yys']获取名为yys的GET参数的值,并将其赋给变量$yysname。这意味着该代码期望从URL中接收名为yys的参数,并将其值用作查询条件 $yysname =... 17小时前16 views评论上传文件 代码审计 阅读全文