php strcmp()漏洞

函数作用:

字符串比较

定义和用法:

stcmp()函数比较两个字符串。

注释:stcmp()函数是二进制安全的,且区分大小写。

语法:

strcmp(string1,string2)
参数  描述
string1 必需。规定要比较的第一个字符串
string2 必需。规定要比较的第二个字符串

绕过strcmp():

要求传入字符串。如果传入非字符串呢?

结果函数报错!但是函数返回“0”  。 虽然报错了但函数的判断却是“相等”

如何传入非字符串?答案是传入数组

将变量的结尾加上“[ ]”  将其构造为数组。

例子:

 payload:?money[]=1&password=404a

猜你喜欢

转载自blog.csdn.net/G653214/article/details/121944212
今日推荐