ÖØÈ¼ÄãµÄPHP°²È«Ö®»ð
¶ÔÓڽű¾°²È«Õâ¸ö»°ÌâºÃÏñÓÀԶûÍêûÁË£¬Èç¹ûÄã¾³£µ½¹úÍâµÄ¸÷ÖÖ¸÷ÑùµÄbugtraqÉÏ£¬Äã»á·¢ÏÖÓÐÒ»°ëÒÔÉ϶¼ºÍ½Å±¾Ïà¹Ø£¬ÖîÈçSQL
injection£¬XSS£¬Path Disclosure£¬Remote commands executionÕâÑùµÄ×ÖÑ۱ȱȽÔÊÇ£¬ÎÒÃÇ¿´ÁËÖ®ºóµÄÓÃ;ÄѵÀ½ö½öÊÇ×¥È⼦?¶ÔÓÚÎÒÃÇÏë×öweb°²È«µÄÈËÀ´Ëµ£¬×îºÃ¾ÍÊÇÄÃÀ´Ñ§Ï°
£¬¿ÉÊÇÍòÎï×¥¸ùÔ´£¬ÎÒÃÇÒªµÄ²»ÊÇÓã¶øÊÇÓæ¡£ÔÚ¹úÄÚ£¬¸÷ÖÖ¸÷ÑùµÄphp
³ÌÐò1.0°æ£¬2.0°æÏñÓêºó´ºËñÒ»ÑùµÄð³öÀ´£¬¿ÉÊÇ£¬´ó¼Ò¹Ø×¢µÄ¶¼ÊÇÒ»Ð©ÖøÃûµÄcms£¬ÂÛ̳£¬blog³ÌÐò£¬ºÜÉÙµÄÈËÔÚ¶ÔÄÇЩ²»³öÃûµÄ³ÌÐò×ö°²È«¼ì²â£¬¶ÔÓÚÔ½À´Ô½¶àµÄphp³ÌÐòÔ±ºÍÕ¾³¤À´Ëµ£¬³ýÁËÒÀ¿¿·þÎñÆ÷
µÄ±¤ÀÝÉèÖÃÍ⣬php³ÌÐò±¾ÉíµÄ°²È«¶àÉÙÄã×ܵö®µã°É¡£
¡¡
¡¡ÓÐÈË˵ÄãÃÇ×öphp°²È«Î޷ǾÍÊǸã¸ã×¢ÈëºÍ¿çվʲôʲôµÄ£¬´ó´íÌØ´í£¬Èç¹ûÕâÑùµÄ»°£¬Ò»¸ömagic_quotes_gpc»òÕß·þÎñÆ÷ÀïµÄһЩ°²È«ÉèÖÃ
¾ÍÈÃÎÒÃÇȫû»î·ÁË£º(¡£ÎÒ½ñÌìҪ˵µÄ²»ÊÇ×¢È룬²»ÊÇ¿çÕ¾£¬¶øÊÇ´æÔÚÓÚphp³ÌÐòÖеÄһЩ°²È«Ï¸½ÚÎÊÌâ¡£OK!ÇÐÈëÕýÌâ¡£
¡¡¡¡×¢ÒâһЩº¯Êý
µÄ
¹ýÂËÓÐЩº¯ÊýÔÚ³ÌÐòÖÐÊǾ³£Ê¹Óõģ¬Ïñ
include()£¬require()£¬fopen()£¬fwrite()£¬readfile()£¬unlink()£¬eval()ÒÔ¼°ËüÃǵıäÌ庯Êý
µÈµÈ¡£ÕâЩº¯Êý¶¼ºÜʵÓã¬ÊµÓò¢²»´ú±íÈÃÄã¶àÊ¡ÐÄ£¬Ä㻹µÃΪËüÃǶà·ÑµãÐÄ¡£ £º)
¡¡¡¡1.include()£¬require()ºÍ
fopen()£¬include_once()£¬require_once()ÕâЩ¶¼¿ÉÒÔÔ¶³Ìµ÷ÓÃÎļþ£¬¶ÔÓÚËüÃǵÄΣº¦£¬googleËÑÒ»ÏÂÄã¾Í»áºÜÃ÷
ÁË£¬¶ÔÓÚËù°üº¬µ÷ÓõıäÁ¿Ã»¹ýÂ˺㬾ͿÉÒÔÈÎÒâ°üº¬Îļþ´Ó¶øÈ¥Ö´ÐС£¾Ù¸öÀý×Ó£¬¿´print.php……
¡¡¡¡if (empty ($bn) ) { //¼ì²éÊDZäÁ¿$bnÊÇ·ñΪ¿Õinclude ("$cfg_dir/site_${site}.php"); //°Ñ$cfg_dirÕâ¸ö·¾¶ÀïµÄsite_${site}.php°üº¬½øÀ´……
¡¡
¡¡²»¹Ü´æ²»´æÔÚ$cfg_dirĿ¼£¬$siteÕâ¸ö±äÁ¿Äã¿ÉÒÔºÜ×ÔÈ»µÄȥʹÓã¬ÒòΪËû¸ù±¾Ã»¼ì²é$site±äÁ¿°¡¡£¿ÉÒ԰ѱäÁ¿$siteÖ¸¶¨Ô¶³ÌÎļþÈ¥
µ÷Óã¬Ò²¿ÉÒÔÊDZ¾µØµÄÒ»¸öÎļþ£¬ÄãËùÖ¸¶¨µÄÎļþÀïдÉÏphpµÄÓï¾ä£¬È»ºóËü¾ÍÈ¥°üº¬Ö´ÐÐÕâ¸öº¬ÓÐphpÓï¾äµÄÎļþÁË¡£¾ÍÏñÕâÑùÁгöÎļþĿ¼ÉõÖÁ¿ÉÒÔÀ©Õ¹µ½
°üº¬Ò»Ð©¹ÜÀíÔ±Îļþ£¬ÌáÉýȨÏÞ£¬µäÐ͵ÄÏñÒÔǰphpwind£¬bo-blogµÄ©¶´Ò»Ñù¡£³ýÁËÒÀ¿¿php.iniÀïµÄallow_url_fopenÉèΪ
off½ûÖ¹Ô¶³ÌʹÓÃÎļþºÍopen_base_dir½ûֹʹÓÃĿ¼ÒÔÍâµÄÎļþÍ⣬Ä㻹µÃÊÂÏÈÉùÃ÷ºÃÖ»Äܰüº¬ÄÄЩÎļþ£¬ÕâÀï¾Í²»¶à˵·Ï»°ÁË¡£
¡¡¡¡2.fopen()£¬file()£¬readfile()£¬openfile()£¬µÈÒ²ÊǸÃÌØ±ðÁôÒâµÄµØ·½
Ïà¹ØÎĵµ£º
·ÂGOOGLEºÍDiscuz·ÖÒ³º¯Êý(php)
Õâ¸öº¯ÊýÖ»ÐèÒª2¸ö²ÎÊý µ±Ç°Ò³ÂëºÍ×ÜÒ³Êý,$siteÊÇ·¾¶,ÎļþÃû¿ÉÒÔ°´×Ô¼ºµÄÐèÒªÐÞ¸Ä
Õâ¸öº¯Êý²»ÄÜ´«µÝÆäËû²ÎÊý,Èç¹ûÒª´«µÝÆäËû²ÎÊý,ÔÚº¯ÊýÀï×Ô¼º¼ÓÒ»¸ö²ÎÊý¾ÍÐÐÁË
<?php
//¼ÆÊý
$sql = “SELECT count(*) from `andycms_title`;”;
$numrs = mysql_query($sql) or ......
ÏÖÔÚ»¹ÓкܶàÈ˸㲻¶®PHPºÍJAVA¿ª·¢µÄÐͬOAµ½µ×ÓÐʲô²»Í¬£¬¶Ô×Ô¼ºµ½µ×ÓÐʲôӰÏ죬ÒÔÖÁÓÚ×ö³öÁË´íÎóµÄÑ¡Ôñ¶øêݺ¦ÎÞÇî¡£±ÊÕ߸ù¾ÝÁ½ÖÖ¼¼ÊõµÄÌØµãÖØÐÂÕûÀíÁËÒ»¸ö¶Ô±È£¬¸ø¹ØÐÄÐͬOA¼¼ÊõµÄ¶ÁÕß×ö¸ö²Î¿¼¡£
»ªÌ춯Á¦ÐͬOAÊDzÉÓÃJAVA¼¼ÊõµÄµäÐÍ´ú±í£¬²¢¾ßÓÐһϵÁÐÓÅ»¯É ......
PHPÕýÔò±í´ïʽÖ÷ÒªÓÃÓÚ×Ö·û´®µÄģʽ·Ö¸î¡¢Æ¥Åä¡¢²éÕÒ¼°Ìæ»»²Ù×÷¡£Ê¹ÓÃÕýÔò±í´ïʽÔÚijЩ¼òµ¥µÄ»·¾³Ï¿ÉÄÜЧÂʲ»¸ß£¬Òò´ËÈçºÎ¸üºÃµÄʹÓÃPHPÕýÔò±í´ïʽÐèÒª×ۺϿ¼ÂÇ¡£
ÎÒµÄPHPÕýÔòÈëÃÅ£¬ÊÇÆðÔ´ÓÚÍøÉϵÄһƪÎÄÕ£¬ÕâÆªÎÄÕÂÓÉdzÈëÉîµÄ²ûÊöÁËPHPÕýÔò±í´ïʽʹÓõķ½·¨£¬ÎÒ¾õµÃÊÇÒ»¸öºÜºÃµÄÈëÃŲÄÁÏ£¬²»¹ýѧ³É»¹ÊÇÒª¿¿¸öÈË£¬ÔÚʹÓà ......
3DES£¨¼´Triple DES£©ÊÇDESÏòAES¹ý¶ÉµÄ¶Ô³ÆÐÔ¼ÓÃÜËã·¨£¬ËüʹÓÃ3Ìõ64λµÄÃÜÔ¿¶ÔÊý¾Ý½øÐÐÈý´Î¼ÓÃÜ¡£ÊÇDESµÄÒ»¸ö¸ü°²È«µÄ±äÐΡ£ËüÒÔDESΪ»ù±¾Ä£¿é£¬Í¨¹ý×éºÏ·Ö×é·½·¨Éè¼Æ³ö·Ö×é¼ÓÃÜËã·¨¡£±ÈÆð×î³õµÄDES£¬3DES¸üΪ°²È«¡£
PHPÀûÓÃÀ©Õ¹¿âMcryptÀ´ÊµÏÖDES¼ÓÃÜ£¬ÕâÖÖ¼ÓÃܵĺô¦Ö÷ÒªÊDz»Í¬µÄÓïÑÔÆ½Ì¨Êý¾Ý¿ÉÒÔ½øÐн»»¥¼ÓÃÜ´«Ê䣬·ÀÖ¹ ......
Ò»¡¢ ¿ª·¢³ÉÔ±
a)ÏîÄ¿Ö÷¹Ü
b)Ò³ÃæÃÀ¹¤
c)Ò³Ãæ¿ª·¢
d)·þÎñ¶Ë³ÌÐò¿ª·¢
e)ϵͳÓëÊý¾Ý¹ÜÀí
f)²âÊÔÓë°æ±¾¿ØÖÆ
¶þ¡¢ ÍøÕ¾×鿪·¢¼òÃ÷Á÷³Ì
Èý¡¢ ¿ª·¢¹¤¾ßÓë»·¾³
a) ·þÎñÆ÷ÅäÖÃ
i. WEB·þÎñÆ÷£º FreeBSD6.1+Apache2.0+PHP5.0£¬SVN°æ±¾¿ØÖÆ·þÎñ(½ö²âÊÔ»ú)¡£
ii. Êý¾Ý¿â·þÎñÆ÷£º WIN2003 server+SQL server 2000+ ......