![]() |
http header injection |
原帖由 vampcheah 于 2009-9-16 06:47 PM 发表
但是LZ 讲的是 _SERVER 里的东西。
在我印象中好像没有试过类似的例子。
番茄老大,可以教两招吗?
_COOKIE 不是用户本身电脑的缓存吗?应该不会导致什么严重的事项吧。
除非系统是用 cookie 来做autho ...
原帖由 Super-Tomato 于 2009-9-16 07:20 PM 发表
例如使用 Cookies 的時候最好先做好加密
Post 的資料最好先 filter 避免夾帶 SQL 攻擊等
p/s: header 的方式可以參考這裡
http://www.w3school.com.cn/php/func_http_header.asp
原帖由 bluecloud08 于 2009-9-16 08:01 PM 发表
不好意思, 我有点乱了...其实, 在之前我根本不懂什么是 http header...后来, 网上找到一些资料就有一点概念了, 好像这个
http://www.devshed.com/c/a/PHP/HTTP-Headers-in-Web-Development/
其实, 我 ...
原帖由 vampcheah 于 2009-9-16 10:58 PM 发表
这些我都会,只是_server 里要怎么入侵或 inject 系统?
_POST 或 _GET 的例子多不胜数,因为一般上系统都是需要执行。
但是 _SERVER 呢? 有什么例子吗?
JBTALKS.CC |联系我们 |隐私政策 |Share
GMT+8, 2025-4-21 04:27 AM , Processed in 0.094844 second(s), 19 queries .
Powered by Discuz! X2.5 © 2001-2012 Comsenz Inc.
本论坛言论纯属发表者个人意见,与本论坛立场无关
Copyright © 2003-2012 JBTALKS.CC All Rights Reserved
Dedicated Server powered by iCore Technology Sdn. Bhd.