ThinkPHP 3.一、3.2一個通用的漏洞分析

Author:m3d1t10nphp 前兩天看到phithon大大在烏雲發的關於ThinkPHP的漏洞,想看看是什麼緣由形成的。惋惜尚未公開,因而就本身回來分析了一下。html 0x00官方補丁(DB.class.php parseWhereItem($key,$val)) 注意紅色框框起來的部分 mysql 0x01分析sql             PHP   preg_match('/IN/
相關文章
相關標籤/搜索