PHP 萬能密碼
發(fā)布日期:2021-12-13 17:12 | 文章來源:站長之家
可是有的人說對PHP的站如果是GPC魔術(shù)轉(zhuǎn)換開啟,就會對特殊符號轉(zhuǎn)義,就徹底杜絕了PHP注入。
其實說這話的人沒有好好想過,更沒有嘗試過用萬能密碼進PHP的后臺。
其實GPC魔術(shù)轉(zhuǎn)換是否開啟對用萬能密碼進后臺一點影響也沒有。
如果你用這樣的萬能密碼'or'='or',當(dāng)然進不去,理由是GPC開啟的時候單引號會被轉(zhuǎn)換。
PHP注入時我常用的萬能密碼是:'or 1=1/*.
那我們分析一下為什么這可以進后臺。
如果sql語句這樣寫:"SELECT * FROM admin where name='".$_POST['name']."'and password='".$_POST['password']."'",那我們在帳號處輸入萬能密碼'or 1=1/*,密碼隨便輸,sql
語句就成了select * from admin where name='’or 1=1/*' and password='任意字符'。
/*為mysql的注釋符,這樣后面的東西就都被注釋掉了,也就是為什么密碼隨便輸?shù)脑颉?
假設(shè)GPC轉(zhuǎn)換沒有開啟,那么請看:where name='’or 1=1(*/后面的東西被注釋掉了),
name='’的邏輯值為假,而后面的1=1邏輯值則為真,對于整體就成了假 or 真,最終的邏輯值
還是真,就進后臺了。
那么如果GPC轉(zhuǎn)換開啟了,就對單引號進行了轉(zhuǎn)換。語句就變成了where name='\’or 1=1,在
看一下和剛才有什么區(qū)別,無非是多了個\。name='\'與name=''的邏輯值一樣,都為假,那1=1
為真,總的sql語句的邏輯值不還是真嗎?那有進不去后臺的理由嗎?
所以總的來說,php網(wǎng)站的萬能密碼可以這樣寫:'or 1=1/*,而GPC轉(zhuǎn)換是否開啟對它沒有任
何影響!
所以請改變你的想法:存在字符型注入的php網(wǎng)站是可以用萬能密碼'or 1=1/*的。
其實說這話的人沒有好好想過,更沒有嘗試過用萬能密碼進PHP的后臺。
其實GPC魔術(shù)轉(zhuǎn)換是否開啟對用萬能密碼進后臺一點影響也沒有。
如果你用這樣的萬能密碼'or'='or',當(dāng)然進不去,理由是GPC開啟的時候單引號會被轉(zhuǎn)換。
PHP注入時我常用的萬能密碼是:'or 1=1/*.
那我們分析一下為什么這可以進后臺。
如果sql語句這樣寫:"SELECT * FROM admin where name='".$_POST['name']."'and password='".$_POST['password']."'",那我們在帳號處輸入萬能密碼'or 1=1/*,密碼隨便輸,sql
語句就成了select * from admin where name='’or 1=1/*' and password='任意字符'。
/*為mysql的注釋符,這樣后面的東西就都被注釋掉了,也就是為什么密碼隨便輸?shù)脑颉?
假設(shè)GPC轉(zhuǎn)換沒有開啟,那么請看:where name='’or 1=1(*/后面的東西被注釋掉了),
name='’的邏輯值為假,而后面的1=1邏輯值則為真,對于整體就成了假 or 真,最終的邏輯值
還是真,就進后臺了。
那么如果GPC轉(zhuǎn)換開啟了,就對單引號進行了轉(zhuǎn)換。語句就變成了where name='\’or 1=1,在
看一下和剛才有什么區(qū)別,無非是多了個\。name='\'與name=''的邏輯值一樣,都為假,那1=1
為真,總的sql語句的邏輯值不還是真嗎?那有進不去后臺的理由嗎?
所以總的來說,php網(wǎng)站的萬能密碼可以這樣寫:'or 1=1/*,而GPC轉(zhuǎn)換是否開啟對它沒有任
何影響!
所以請改變你的想法:存在字符型注入的php網(wǎng)站是可以用萬能密碼'or 1=1/*的。
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。
相關(guān)文章
關(guān)注官方微信