PHP代碼審計練習一

定個小目標,每天審計一套源碼。大的站點搞不定就找些小的來練習。 這次練習的是一個留言版本的小功能。 1.驗證碼可以從cookie中獲取。 代碼中留言板提交的驗證碼直接跟cookie中的regimcode中進行比較。 那麼我們直接提交的時候抓包 所以直接可以從cookie中獲取驗證碼,那麼這個驗證碼就對我們無效了 所以灌水發帖的時候,我們只需要固定好cookie中的驗證碼和我們提交的一樣就可以了 2
相關文章
相關標籤/搜索