PHP变量覆盖漏洞

1.全局变量覆盖
register_globals为On时,传递的值会被注册为全局变量直接使用

2.extract()变量覆盖
extract() 函数将变量从数组中导入到当前的符号表,使用数组键名作为变量名,键值作为变量值,在当前符号表中创建数组中的每个元素对应的变量,使用“EXTR_OVERWRITE”时,变量名发生冲突会覆盖已有变量

<?php
$a = "0";
$a_array = array("a" => "1","b" => "2");
extract($a_array);
echo "\$a = $a; \$b = $b";
?>

a会被覆盖为1

3.parse_str()变量覆盖
把查询字符串解析为多个变量中,会直接覆盖已有变量

4.import_request_variables()变量覆盖
register_global = off时,该函数会将GET、POST、Cookie的变量导入全局,从而导致覆盖全局变量

<?php
$auth = '0';
import_request_variables('G');

if($auth == 1){
  echo "a";
}else{
  echo "b";
}
?>

使用GET请求

?auth=1

导致auth被覆盖为1,输出a

5.$$问题

<?php
$a="1";
$b="a";
$$b="2";
echo $a;
?>

$$a=a,所以输出为2
使用foreach遍历数组中的值时,将获取到的数组键名作为变量,数组中的键值作为变量的值,也会产生变量覆盖漏洞

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值