1. 程式人生 > >referer引數和addslashes()函式的騷路子

referer引數和addslashes()函式的騷路子

 

TIPS:

此函式確實是過濾使用者輸入的,當gpc未開啟的時候使用addslashes()函式進行過濾,當開啟gpc的時候直接返回,那麼問題就來了,當php開啟gpc的時候直接返回字串,但是gpc是隻針GET,POST,COOKIE三種超全域性變數進行過濾的,即referer是不受限制的,還有gpc在php版本大於等於5.4之後是棄用的,所以當php版本小於5.4的時候只要php開啟gpc,referer就不受任何過濾直接帶入資料庫執行,所以就存在注入問題了。