【问题标题】:security for php script on isset function and operator [? :] [closed]isset 函数和运算符 [? :] [关闭]
【发布时间】:2014-01-06 02:30:51
【问题描述】:

大师说:该代码存在安全问题。 大师说:攻击者可以隐藏 $search 变量名被操纵的事实。

<?php
$search = (isset($_GET['search']) ? $_GET['search'] : '');
?>

我的问题: 攻击者在$search这个变量名上攻击这段代码的方式是什么?

【问题讨论】:

  • 这完全取决于$search 将要做什么

标签: php security operator-keyword isset


【解决方案1】:

你的大师根本不是大师(或者你不明白他们最初的意思)。

这只是一行代码,本身无法受到攻击。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-10-16
    • 1970-01-01
    • 2014-03-30
    • 2017-08-07
    • 1970-01-01
    相关资源
    最近更新 更多