PHP漏洞全解(二)-命令注入攻击

本文主要介绍针对PHP网站常见的攻击方式中的命令攻击。Command Injection,即命令注入攻击,是指这样一种攻击手段,黑客经过把HTML代码输入一个输入机制(例如缺少有效验证限制的表格域)来改变网页的动态生成的内容。使用系统命令是一项危险的操做,尤为在你试图使用远程数据来构造要执行的命令时更是如此。若是使用了被污染数据,命令注入漏洞就产生了。php 命令注入攻击程序员 PHP中可使用下列
相关文章
相关标签/搜索