首页 >后端开发 >php教程 >解析php安全性问题中的:Null 字符问题_PHP

解析php安全性问题中的:Null 字符问题_PHP

WBOY
WBOY原创
2016-06-01 12:05:34912浏览

由于 PHP 的文件系统操作是基于 C 语言的函数的,所以它可能会以您意想不到的方式处理 Null 字符。 Null字符在 C 语言中用于标识字符串结束,一个完整的字符串是从其开头到遇见 Null 字符为止。 以下代码演示了类似的攻击:
Example #1 会被 Null 字符问题攻击的代码
复制代码 代码如下:
$file = $_GET['file']; // "../../etc/passwd

声明:
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn