看了php内置函数intval()使用不当导致安全漏洞的分析
我感觉一般情况下:intval()是用在对用户提交的信息进行过滤,去掉非数字,来防止sql注入。很少会有程序,用来if判断。而在if判断的情况下,加不加intval()并不影响任何黑盒测试的结果。无法进一步的扩展。
2009年4月30日星期四
订阅:
博文评论 (Atom)
router#show run Building configuration... ! ! ! hostname sh0wrun.blogspot.com username showrun secret 5
没有评论:
发表评论