PHP漏洞全解————2、命令注入攻擊

本文主要介紹針對PHP網站常見的攻擊方式中的命令攻擊。Command Injection,即命令注入攻擊,是指這樣一種攻擊手段,黑客通過把HTML代碼輸入一個輸入機制(例如缺乏有效驗證限制的表格域)來改變網頁的動態 生成的內容。使用系統命令是一項危險的操作,尤其在你試圖使用遠程數據來構造要執行的命令時更是如此。如果使用了被污染數據,命令注入漏洞就產生了。 命令注入攻擊 PHP中可以使用下列5個函數
相關文章
相關標籤/搜索