成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

測(cè)試PHP preg_match()函數(shù)信息泄露方法介紹

開(kāi)發(fā) 后端
PHP preg_match()函數(shù)在實(shí)際使用過(guò)程中會(huì)出現(xiàn)信息泄露的問(wèn)題。那么如何才能解決這一問(wèn)題呢?首先我們先要測(cè)試出這一漏洞。

我們?cè)谑褂?a >PHP語(yǔ)言進(jìn)行實(shí)際編程中經(jīng)常會(huì)遇到一些問(wèn)題,比如今天要為大家介紹的有關(guān)PHP preg_match()函數(shù)泄露信息漏洞的問(wèn)題。#t#

受影響系統(tǒng):

PHP PHP <= 5.3

PHP preg_match()函數(shù)描述:

PHP是廣泛使用的通用目的腳本語(yǔ)言,特別適合于Web開(kāi)發(fā),可嵌入到HTML中。

PHP所使用的preg_match()函數(shù)從用戶(hù)輸入字符串獲得參數(shù),如果所傳送的值為數(shù)組而不是字符串就會(huì)生成警告,警告消息中包含有當(dāng)前運(yùn)行腳本的完整路徑。

 

  1. < *來(lái)源:David Vieira-Kurz  
  2. 鏈接:http://marc.info/?l=bugtraq
    &m=125415056222332&w=2 
  3. *> 

 

PHP preg_match()函數(shù)測(cè)試方法:

臨時(shí)解決方法:

 

  1. < ?PHP  
  2. if(isset($_GET['page'])) {  
  3. if (is_array($page = $_GET['page'])) {   
  4. $casted = (string)$page;  
  5. } else {  
  6. $page = htmlspecialchars($_GET
    ['page'],ENT_QUOTES,'UTF-8');  
  7. validate_alpha($page);  
  8. }  
  9. }  
  10. function validate_alpha($page) {  
  11. return preg_match("/^[A-Za-z0-9_-]
    +$/ ", $page);  
  12. ?> 

 

廠商補(bǔ)?。?/p>

目前廠商還沒(méi)有提供PHP preg_match()函數(shù)出現(xiàn)漏洞的相關(guān)補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶(hù)隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本:

http://www.php.net

http://localhost/cms/modules/system/admin.php?fct=users&op[]=

Warning: preg_match() expects parameter 2 to be string, array given in /htdocs/cms/include/common.php on line 105

責(zé)任編輯:曹凱 來(lái)源: 百度博客
相關(guān)推薦

2009-11-30 17:02:13

PHP函數(shù)preg_m

2009-09-16 14:22:44

preg_match正

2009-11-26 18:00:46

PHP正則表達(dá)式pre

2009-11-30 17:16:34

PHP函數(shù)preg_m

2009-11-27 13:53:43

PHP函數(shù)preg_m

2009-05-22 11:38:55

PHPpreg_match_正則表達(dá)式

2009-11-26 18:49:54

PHP函數(shù)preg_s

2009-11-30 17:49:51

PHP函數(shù)preg_s

2009-11-30 17:11:53

PHP函數(shù)preg_g

2009-11-26 15:42:18

PHP函數(shù)mail()

2011-07-12 17:18:23

PHPstrtotime

2009-11-30 17:37:02

PHP函數(shù)preg_r

2009-12-11 17:39:47

PHP String函

2009-12-01 19:02:20

PHP取整函數(shù)

2009-12-25 16:10:31

WPF內(nèi)存

2011-07-15 14:29:44

PHPXML

2009-11-30 14:27:42

2009-12-10 09:59:49

PHP讀取目錄函數(shù)

2009-12-04 13:54:11

PHP JSON互轉(zhuǎn)函

2009-12-07 19:34:01

PHP函數(shù)可變參數(shù)列表
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产一区二区三区四区在线观看 | 亚洲国产成人精品女人久久久 | 不卡一区| 精品国产欧美一区二区三区成人 | 亚洲精品国产电影 | 色婷婷综合网 | 亚洲精品日日夜夜 | 成人影视网 | 午夜精品久久久久久久久久久久 | 在线中文字幕日韩 | 国外成人在线视频网站 | 狠狠av | 国产精品久久久久久久久久尿 | 麻豆av片 | 久久久久久久久国产 | 秋霞在线一区 | 黄色大片免费播放 | 国产欧美一区二区三区久久手机版 | 久在线| 91免费在线| 九九热在线视频免费观看 | 日日爽| 亚洲精品黑人 | 欧美xxxⅹ性欧美大片 | 综合久久久久久久 | 激情毛片 | av在线一区二区 | 欧美一区二区成人 | 天天看夜夜 | 国产污视频在线 | 国产美女自拍视频 | 成人午夜视频在线观看 | 色.com | 国产在线高清 | 精品一区二区三区在线视频 | 国产精品久久久久一区二区三区 | 97精品超碰一区二区三区 | 国产在线精品一区二区三区 | 中文字幕影院 | 国产亚洲黄色片 | 成人日韩av|