php命令注入攻擊

這次實驗內容爲了解php命令注入攻擊的過程,掌握思路。 命令注入攻擊 命令注入攻擊(Command Injection),是指黑客通過利用HTML代碼輸入機制缺陷(例如缺乏有效驗證限制的表格域)來改變網頁的動態生成的內容。從而可以使用系統命令操作,實現使用遠程數據來構造要執行的命令的操作。 PHP中可以使用下列四個函數來執行外部的應用程序或函數:system、exec、passthru、shell
相關文章
相關標籤/搜索