logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

漏洞PHP函数整理

原理:函数能够调用服务器操作系统命令,若前端传入的参数可控且没有做好过滤,攻击者就能注入恶意系统指令,读取文件、获取服务器权限。原理:加载外部文件并解析运行文件内PHP代码。1. file_get_contents():读取文件,传入URL会触发SSRF漏洞。5. popen() / proc_open():开启进程执行系统命令。3. fopen()、readfile():任意文件读取风险。1.

#php#开发语言
Python 第一次作业

【代码】Python 第一次作业。

#python#java#算法
到底了