PHPÕýÔò±í´ïʽ
1¡¢ÈëÃżò½é
¼òµ¥µÄ˵£¬ÕýÔò±í´ïʽÊÇÒ»ÖÖ¿ÉÒÔÓÃÓÚģʽƥÅäºÍÌæ»»µÄÇ¿ÓÐÁ¦µÄ¹¤¾ß¡£ÎÒÃÇ¿ÉÒÔÔÚ¼¸ºõËùÓеĻùÓÚUNIXϵͳµÄ¹¤¾ßÖÐÕÒµ½ÕýÔò±í´ïʽµÄÉíÓ°£¬ÀýÈ磬vi±à¼Æ÷£¬Perl»òPHP½Å±¾ÓïÑÔ£¬ÒÔ¼°awk»òsed shell³ÌÐòµÈ¡£´ËÍ⣬ÏóJavaScriptÕâÖÖ¿Í»§¶ËµÄ½Å±¾ÓïÑÔÒ²ÌṩÁ˶ÔÕýÔò±í´ïʽµÄÖ§³Ö¡£Óɴ˿ɼû£¬ÕýÔò±í´ïʽÒѾ³¬³öÁËijÖÖÓïÑÔ»òij¸öϵͳµÄ¾ÖÏÞ£¬³ÉΪÈËÃǹãΪ½ÓÊܵĸÅÄîºÍ¹¦ÄÜ¡£
ÕýÔò±í´ïʽ¿ÉÒÔÈÃÓû§Í¨¹ýʹÓÃһϵÁеÄÌØÊâ×Ö·û¹¹½¨Æ¥Åäģʽ£¬È»ºó°ÑÆ¥ÅäģʽÓëÊý¾ÝÎļþ¡¢³ÌÐòÊäÈëÒÔ¼°WEBÒ³ÃæµÄ±íµ¥ÊäÈëµÈÄ¿±ê¶ÔÏó½øÐбȽϣ¬¸ù¾Ý±È½Ï¶ÔÏóÖÐÊÇ·ñ°üº¬Æ¥Åäģʽ£¬Ö´ÐÐÏàÓ¦µÄ³ÌÐò¡£
¡¡¡¡¾ÙÀýÀ´Ëµ£¬ÕýÔò±í´ïʽµÄÒ»¸ö×îΪÆÕ±éµÄÓ¦ÓþÍÊÇÓÃÓÚÑéÖ¤Óû§ÔÚÏßÊäÈëµÄÓʼþµØÖ·µÄ¸ñʽÊÇ·ñÕýÈ·¡£Èç¹ûͨ¹ýÕýÔò±í´ïʽÑéÖ¤Óû§ÓʼþµØÖ·µÄ¸ñʽÕýÈ·£¬Óû§ËùÌîдµÄ±íµ¥ÐÅÏ¢½«»á±»Õý³£´¦Àí£»·´Ö®£¬Èç¹ûÓû§ÊäÈëµÄÓʼþµØÖ·ÓëÕýÔò±í´ïµÄģʽ²»Æ¥Å䣬½«»áµ¯³öÌáʾÐÅÏ¢£¬ÒªÇóÓû§ÖØÐÂÊäÈëÕýÈ·µÄÓʼþµØÖ·¡£Óɴ˿ɼûÕýÔò±í´ïʽÔÚWEBÓ¦ÓõÄÂß¼ÅжÏÖоßÓоÙ×ãÇáÖØµÄ×÷Óá£
2¡¢»ù±¾Óï·¨
ÔÚ¶ÔÕýÔò±í´ïʽµÄ¹¦ÄܺÍ×÷ÓÃÓÐÁ˳õ²½µÄÁ˽âÖ®ºó£¬ÎÒÃǾÍÀ´¾ßÌå¿´Ò»ÏÂÕýÔò±í´ïʽµÄÓï·¨¸ñʽ¡£
ÕýÔò±í´ïʽµÄÐÎʽһ°ãÈçÏ£º
/love/
ÆäÖÐλÓÚ“/”¶¨½ç·ûÖ®¼äµÄ²¿·Ö¾ÍÊǽ«ÒªÔÚÄ¿±ê¶ÔÏóÖнøÐÐÆ¥ÅäµÄģʽ¡£Óû§Ö»Òª°ÑÏ£Íû²éÕÒÆ¥Åä¶ÔÏóµÄģʽÄÚÈÝ·ÅÈë“/”¶¨½ç·ûÖ®¼ä¼´¿É¡£ÎªÁËÄܹ»Ê¹Óû§¸ü¼ÓÁé»îµÄ¶¨ÖÆÄ£Ê½ÄÚÈÝ£¬ÕýÔò±í´ïʽÌṩÁËרÃŵēԪ×Ö·û”¡£ËùνԪ×Ö·û¾ÍÊÇÖ¸ÄÇЩÔÚÕýÔò±í´ïʽÖоßÓÐÌØÊâÒâÒåµÄרÓÃ×Ö·û£¬¿ÉÒÔÓÃÀ´¹æ¶¨Æäǰµ¼×Ö·û£¨¼´Î»ÓÚÔª×Ö·ûÇ°ÃæµÄ×Ö·û£©ÔÚÄ¿±ê¶ÔÏóÖеijöÏÖģʽ¡£
½ÏΪ³£ÓõÄÔª×Ö·û°üÀ¨£º “+”£¬ “*”£¬ÒÔ¼° “?”¡£ÆäÖУ¬“+”Ôª×Ö·û¹æ¶¨Æäǰµ¼×Ö·û±ØÐëÔÚÄ¿±ê¶ÔÏóÖÐÁ¬Ðø³öÏÖÒ»´Î»ò¶à´Î£¬“*”Ôª×Ö·û¹æ¶¨Æäǰµ¼×Ö·û±ØÐëÔÚÄ¿±ê¶ÔÏóÖгöÏÖÁã´Î»òÁ¬Ðø¶à´Î£¬¶ø“?”Ôª×Ö·û¹æ¶¨Æäǰµ¼¶ÔÏó±ØÐëÔÚÄ¿±ê¶ÔÏóÖÐÁ¬Ðø³öÏÖÁã´Î»òÒ»´Î¡£
ÏÂÃæ£¬¾ÍÈÃÎÒÃÇÀ´¿´Ò»ÏÂÕýÔò±í´ïʽԪ×Ö·ûµÄ¾ßÌåÓ¦Óá£
/fo+/
ÒòΪÉÏÊöÕýÔò±í´ïʽÖаüº¬“+”Ôª×Ö·û£¬±íʾ¿ÉÒÔÓëÄ¿±ê¶ÔÏóÖÐµÄ “fool”, “fo”, »òÕß “football”µÈÔÚ×ÖĸfºóÃæÁ¬Ðø³öÏÖÒ»¸ö»ò¶à¸ö×ÖĸoµÄ×Ö·û´®ÏàÆ¥Åä¡£
/eg*/
ÒòΪÉÏÊöÕýÔò±í´ïʽÖаüº¬“*”Ôª×Ö·û£¬±íʾ¿ÉÒÔÓëÄ¿±ê¶ÔÏóÖеÄ
Ïà¹ØÎĵµ£º
ÔÚ±à³ÌµÄ¹ý³Ìµ±ÖÐ,×Ö·û´®µÄ²Ù×÷ÊǷdz£ÖØÒªµÄ²¢ÇÒ¾³£»á±»Óõ½,×Ö·û´®³£ÓõIJÙ×÷¾ßÌåµÄ°üÀ¨×Ö·û´®µÄÆ´½Ó,Ìæ»»×Ö·û´®,²éÕÒ×Ö·û´®,±È½Ï×Ö·û´®,¸´ÖÆ×Ö·û´®ÒÔ¼°¼ÆËã×Ö·û´®µÄ³¤¶ÈµÈµÈ.
1,Æ´½Ó×Ö·û´®
Æ´½Ó×Ö·û´®ÊÇ×î³£Óõ½µÄ×Ö·û´®²Ù×÷Ö®Ò»,ÔÚPHPÖÐÖ§³ÖÈýÖÖ·½Ê½¶Ô×Ö·û´®½øÐÐÆ´½Ó²Ù×÷,·Ö±ðÊÇÔ²µã.·Ö¸ô·û{}²Ù×÷,»¹ÓÐÔ²µãµÈºÅ.=À´½ø ......
ÊÜÓ°Ïìϵͳ£º
PHP PHP 5.2.x
²»ÊÜÓ°Ïìϵͳ£º
PHP PHP 5.2.11
ÃèÊö£º
BUGTRAQ ID: 36449
CVE ID: CVE-2009-3291,CVE-2009-3292,CVE-2009-3293,CVE-2009-3294
PHPÊǹ㷺ʹÓõÄͨÓÃÄ¿µÄ½Å±¾ÓïÑÔ£¬ÌرðÊʺÏÓÚWeb¿ª·¢£¬¿ÉǶÈëµ½HTMLÖС£
PHPµÄ5.2.11֮ǰ°æ±¾µÄ¶à¸öº¯ÊýÖдæÔÚ°²È«Â©¶´£¬¿ÉÄÜÔÊÐíÔ¶³Ì¹¥»÷Õßµ¼ ......
ASPÊÇ΢Èí¹«Ë¾ÊµÏÖ¶¯Ì¬ÍøÒ³µÄÒ»ÖÖ¼¼Êõ¡£
ASPÖ§³ÖһЩ½Å±¾ÓïÑÔ£¬Ö÷ÒªÒÔVBScriptΪÖ÷¡£
ÓëASPÏà±È½Ï£¬Ä㻹¿ÉÒÔÑ¡ÔñÁíÒ»Öпª·ÅÔ´´úÂë±à³ÌÓïÑÔ——PHP£¬PHP¿ÉÒÔÔËÐÐÔÚ¶àÖÖ²Ù×÷ϵͳÏ£¬ÆäÖаüÀ¨LinuxºÍwindows¡£
ËäÈ»ASPÊÇÒ»ÖÖ²»´íµÄ¼¼Êõ£¬µ«´Ó³¤Ô¶¿¼ÂÇÎÒÏàÐÅPHPÔÚ½«À´µÄ¼¼ÊõÁìÓòÀï»áÓв»·²µÄ±íÏÖ¡£
ÎÒÈÏΪÓÐÆß¸ ......