变量覆盖-学习笔记

简介

变量覆盖:是指用我们自定义的参数值替换程序原有的变量值,一般变量覆盖漏洞需要结合程序的其他功能来实现完整的攻击。
一般由函数使用不当导致。经常引发变量覆盖漏洞的函数有:extract(), parse_str(),import_request_variable()
单独变量覆盖一般难以利用,要和其他漏洞结合起来才能完成攻击。

常见变量覆盖方法

$$


$a = 1;
//var_dump($a);
echo "a = ".$a."
"
; if

你可能感兴趣的:(安全实践)