首页 > Web开发 > 详细

php excract变量覆盖

时间:2020-01-06 13:42:08      阅读:81      评论:0      收藏:0      [点我收藏+]

例题:

技术分享图片

关于extract的解释:

技术分享图片

技术分享图片

 

 技术分享图片

 

 技术分享图片

 

 paylo

所以当传入的变量名字相同,则会覆盖原来的变量

根据题意我们传入flag,shiyan使两者值相等即可:

payload:php?shiyan=&flag=                 这里传入空

02 错误类型归纳

不严谨的编程手法。

官网也有提示,严谨使用此函数。

技术分享图片

 修复方案

extract($_GET);

改为

extract($_GET,EXTR_SKIP);   #禁止覆盖

或者

extract($_GET,EXTR_PREFIX_SAM,"usr");   #冲突变量,添加前缀


参考资料

感谢PaintChen :https://www.cnblogs.com/goodswarm/p/10995256.html

感谢 菜鸟教程

php excract变量覆盖

原文:https://www.cnblogs.com/llww/p/12155760.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!