PHP代碼審計——任意文件刪除漏洞(YXcms1.4.6)

一、代碼審計 刪除文件的代碼在del()方法,首先通過GET方式接收參數fname傳遞過來的的值,然後執行in()函數 跟蹤in()函數,發現in函數接收過來的值分爲兩種情況:字符串、數組。對刪除文件沒有任何防止,可以不用管 htmlspecialchars():— 將特殊字符轉換爲 HTML 實體 trim():— 去除字符串首尾處的空白字符(或者其他字符) 返回查看del()函數,其中第二行
相關文章
相關標籤/搜索