|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
咱们就开始学习动态语言的概念吧,刚一接触动态语言,可能很多人都会蒙了,怎么这乱七八糟的东西,在网页里显示的时候却是另外一码事?其实这并不算乱七八糟,你写的HTML代码不也一样是一堆堆的字符吗?毕竟,代码并不是作为直接输出的,而是经过处理的,说白了,HTML是经过HTML解析器,而PHP当然也就通过PHP解析器了,跟学习HTML一样的道理,想让任何的解析器完成操作,就必须使用它们专用的语法结构,所以PHP长相奇怪也就不足为奇了。平安|平安破绽 受影响体系:
phpShop phpShop 0.6.1-b
具体描写:
phpShop是一款基于PHP的电子商务法式,可便利的扩大WEB功效。phpShop存在多个平安成绩,近程进击者可以使用这些破绽进击数据库,取得敏感信息,履行恣意剧本代码。
详细成绩以下:
1、SQL注入破绽:
当更新会话时存在一个SQL注入成绩,可以对"page"变量提反目意SQL号令而修正原有SQL逻辑,一样对"product_id"和"offset"变量停止注入也存在一样成绩。
2、用户信息泄漏破绽:
经由过程查询"account/shipto"模块,可取得大批客户信息。假如用户以正当帐户登录,也能够检查办理员信息。这些信息包含客户的地址,公司名等等信息。
3、跨站剧本履行进击:
多个参数对用户提交的URI参数短少充实过滤,提交包括歹意HTML代码的数据,可招致触发跨站剧本进击,能够取得方针用户的敏感信息。
今朝厂商还没有供应补钉或晋级法式。
毕业设计作品自己个人还是觉得比较满意的,尽管有些功能考虑的不全面,也没有很好的实现。 |
|