时间:2021-07-01 10:21:17 帮助过:3人阅读
Example #1 会被 Null 字符问题攻击的代码
<?php $file = $_GET['file']; // "../../etc/passwd\0" if (file_exists('/home/wwwrun/'.$file.'.php')) { // 文件/home/wwwrun/../../etc/passwd存在的话那么file_exists方法会返回true include '/home/wwwrun/'.$file.'.php'; // the file /etc/passwd will be included } ?>
因此,任何用于操作文件系统的字符串(特别是程序外部输入的字符串)都必须经过适当的检查。以下是上述例子的改进版本:
Example #2 验证输入的正确做法
<?php $file = $_GET['file']; // 对字符串进行白名单检查 switch ($file) { case 'main': case 'foo': case 'bar': include '/home/wwwrun/include/'.$file.'.php'; break; default: include '/home/wwwrun/include/main.php'; } ?>