PHP二进制安全简介

概述

PHP是基于C语言实现的,PHP代码会被Zend引擎编译成opcode,最终做为C语言去执行,而对于C语言来说“\0”是字符串的结束符,读到“\0”时会认为字符串已经结束,从而丢弃之后的字符串。以strcmp函数为例,在C语言中“ab\0c”和“ab\0d”是相等的,且两个字符串的长度均为2,而在PHP中两个字符串是不相等的,且字符串长度为4。我们称C语言中的strcmp为非二进制安全的,PHP中的strcmp为二进制安全的。

简单概括就是不会对字符串中的任何字符做特殊解析或处理,保证数据的完整性,读写一致。

PHP二进制安全实现原理

PHP内核中,对字符串的定义为:

struct{
    char *val;
    int len;
} str;

PHP存储字符串时,会存两个值,一个是指向字符串的指针*val,另一个是记录字符串长度的len,PHP就是通过这个len指定的长度读取字符串,而不是像C语言中通过“\0”来判断字符串的结束,从而到达二进制安全的目的。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值