PHP弱類型安全問題總結

前段時間做了南京郵電大學網絡攻防平臺上面的題目,寫了一個writeup之後,還有必要總結一下。由於做的題目都是web類型的,所有的題目都是使用PHP來寫的,所以很多題目並沒有考察到傳統的如SQL注入,XSS的類型的漏洞,很多都是PHP本身語法的問題。鑑於目前PHP是世界上最好的語言,PHP本身的問題也可以算作是web安全的一個方面。在PHP中的特性就是弱類型,以及內置函數對於傳入參數的鬆散處理。本
相關文章
相關標籤/搜索