第8章 代码审计小技巧 8.1 钻GPC转义的空子8.2 字符串8.3 php://输入输出流8.4 PHP代码解析标签8.5 fuzz漏洞发现8.6 不严谨的正则表达式8.7 MYSQL报错注入8.8 Windows FindFirstFile利用8.9 PHP可变变量 8.1 钻GPC转义的空子 不受GPC保护的$_SERVER变量编码转换问题 8.2 字符串 字符串处理函数报错信息泄露字符串截断%00截断iconv函数字符编码转换截断 8.3 php://输入输出流 8.4 PHP代码解析标签 8.5 fuzz漏洞发现 8.6 不严谨的正则表达式 8.7 MYSQL报错注入 8.8 Windows FindFirstFile利用 8.9 PHP可变变量