php代码审计php弱类型

字符串和数字比较
数字和数组比较难
字符串和数组比较
“合法数字+e+合法数字”类型的字符串”

== 和 ===

//字符串和数字
var_dump(0 == "admin");

返回true,因为admin是字符串不是以数字开头所以默认为0

var_dump("1admin" == 1)//返回true因为1admin以数字1开头
//数字与数组

$arr = array();
var_dump(0==$arr);//返回false
var_dump("0"==$arr);//false
// x+e+xx
var_dump("0e123456" == "0e45678");//true
//这里e表示10多少次方,0的多少次方都为0
var_dump("1e1"=="10");//1x10的一次方为10为true


empty与isset
empty 当变量为0,“0”,null,‘’,false,array()时都为true
isset 变量未定义或者为null为false,其他为true

$a=null;
var_dump(empty($a));//true
$a=0;
var_dump(empty($a));//true
$b=0;
var_dump(isset($a));//true

函数md5如果传入是一个数组无法求出md5值


$arr1 = array('test','test3','2017');
$arr2 = array('test4','test5','2018');
var_dump(md5($arr1) == md5($arr2));//由于类型不是字符串发生了错误两者相等了

函数strcmp
strcmp(string1,string2)
参数 描述
string1 必需。规定要比较的第一个字符串。
string2 必需。规定要比较的第二个字符串。
技术细节
返回值:
本函数返回:

0 - 如果两个字符串相等
<0 - 如果 string1 小于 string2

0 - 如果 string1 大于 string2

$password = '123456';
is(isset($GET['pwd']{
if(strcmp($GET['pwd'],$password) ==0{
echo "success";
}else{
echo "fail";}
}))

这里给pwd传入一个数组类型由于类型不匹配会直接相等
http://xxx/str.php?pwd=pwd[]=xxxx

使用switch函数时如果cash的值时int类型那么switch会把传进来的值强制转换为int类型

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值