踏实枫叶

文章
7
资源
0
加入时间
3年0月21天

bugku-web-login2

题目地址提示:命令执行打开是一个登入框,猜测是SQL注入。登入一下发现可疑字符base64 解密为$sql="SELECT username,password FROM admin WHERE username='".$username."'";if (!empty($row) && $row['password']===md5($password)){}审计这段小代码,发现可以输入不存在用户,从而登入成功。命令:usern

PHP在windows和LINUX下的路径分隔符 DIRECTORY_SEPARATOR

众所周知,windows下的是/和/,而LINUX下的是/ 在程序本地运行很正常,上传到服务器后,发现图片没有显示出来,图片链接是绝对路径 var/,而且当中带有 / 但是我记得这个路径已经处理成相对路径的 $path = dirname(dirname(dirname(__FILE__))).'//'; $search = array( $path, '//'); $r...