序 | 教程摘要 |
---|---|
1 |
《php漏洞:檢查相等時的應(yīng)避免的陷阱》【vephp】 這一類型的漏洞的特點(diǎn)主要就是利用PHP中的類型特性來繞過驗(yàn)證。由于==和===有著明顯的區(qū)分,因此,估計(jì)短期內(nèi)PHP的作者并不會調(diào)整對于這兩個符號的策略。 |
2 |
《PHP漏洞防范之防止表單重復(fù)提交有哪些常用方法?》【vephp】 用戶提交表單時,剛好卡滯了,用戶不明就里,嘗試多次按下表單提交按鈕,這時服務(wù)器已收到多次。但用戶仍不知道。 |