PHP代码审计之函数漏洞(上)

前言 此篇文件属于代码审计篇的一个环节,其意图是为总结php常见函数漏洞分为上下两节,此为上节!此篇与命令注入绕过篇和sql注入回顾篇同属一个系列!欢迎各位斧正! 文章目录 前言 正文 intval()使用不当导致安全漏洞的分析 switch() in_array() PHP弱类型的特性 "."被替换成"_" unset serialize 和 unserialize漏洞 session 反序列化
相关文章
相关标签/搜索