攻防世界web進階區Web_php_include

打開連接,代碼審計 能夠看出只要有php://就會無限循環 strstr(str1,str2) 函數用於判斷字符串str2是不是str1的子串。若是是,則該函數返回 str1字符串從 str2第一次出現的位置開始到 str1結尾的字符串;不然,返回NULL。 strstr函數對大小寫敏感,改爲大寫的PHP:// str_replace函數在這裏把「空」替換成了「php://」,使while無限循環
相關文章
相關標籤/搜索