亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 語言 > PHP > 正文

php 魔法引用magic_quotes_gpc()函數用法

2024-09-04 11:49:13
字體:
來源:轉載
供稿:網友

magic_quotes_gpc是用來判斷我們apache是不是開啟了自動轉譯功能了,為了讓各位更好的理解魔法引用magic_quotes_gpc()函數用法下面來給各位總結與舉一些例子.

magic_quotes_gpc的設定值將會影響通過Get/Post/Cookies獲得的數據.

這兩天接入百度SDK處理支付回調時碰到了簽名通不過的情況,簽名規則很簡單,md5(transdata + appkey) 和 接受到的sign比較,請求方式為POST.

于是乎通過php://input記錄下了原始數據和記錄下了POST數據,通過日志查看到結果類似如下:

  1. //原始數據 
  2. transdata={"exorderno":"2014031223","transid":"05514312314566"
  3. "waresid":1,"appid":"1","feetype":0,"money":1,"count":1,"result":0, 
  4. "transtype":0,"transtime":"2014-03-12 15:33:19","paytype":401}&sign=xxxx 
  5.   //開源軟件:Vevb.com 
  6. //post數據 
  7. [transdata] => {/"exorderno/":/"2014031223452345234/",/"transid/"
  8. /"05514031215312314566/",/"waresid/":1,/"appid/":/"1/",/"feetype/":0, 
  9. /"money/":1,/"count/":1,/"result/":0,/"transtype/":0, 
  10. /"transtime/":/"2014-03-12 15:33:19/",/"paytype/":401} 
  11. [sign] => xxxx 

可見接收到post數據時引號自動轉義了,而程序上未做到該操作,很容易就聯想到服務器的魔法引用打開了,查看.

php版本

PHP 5.2.14 (cli) (built: Jun 7 2012 20:39:40)

Copyright (c) 1997-2010 The PHP Group

Zend Engine v2.2.0, Copyright (c) 1998-2010 Zend Technologies

例子說明:

  1. $data1 = $_POST['aaa'];  
  2.  
  3.  $data2 = implode(file('1.txt'));  
  4.  
  5.  if(get_magic_quotes_gpc()){  
  6.  
  7.     //把數據$data1直接寫入<a href="/database/database.html" target="_blank">數據庫</a> (自動轉譯)  
  8.  
  9.  }else{  
  10.  
  11.     $data1 = addslashes($data1);  
  12.  
  13.     //把數據$data1寫入數據庫,用函數(addslashes()轉譯)  
  14.  
  15.  }  
  16.  
  17.  if(get_magic_quotes_runtime()){  
  18.  
  19.     //把數據$data2直接寫入數據庫(自動轉譯)  
  20.  
  21.  //從數據庫讀出的數據要經過一次stri<a href="/fw/photo.html" target="_blank">ps</a>lashes()之后輸出,stripslashes()的作用是去掉:/ ,和addslashes()作用相反  
  22.  
  23.  }else{  
  24.  
  25.     $data2 = addslashes($data2);  
  26.  
  27.      //把數據$data2寫入數據庫  
  28.  
  29.      
  30.  
  31.  //從數據庫讀出的數據直接輸出  
  32.  

最關鍵的區別是就是上面提到的2點:他們針對的處理對象不同,magic_quotes_gpc的設定值將會影響通過Get/Post/Cookies獲得的數據,注意的是沒有 set_magic_quotes_gpc()這個函數,就是不能在程序里面設置magic_quotes_gpc的值.

魔法引用5.4才刪掉的,那極有可能這里打開在,查看配置文件確實如此,根據條件開關strip一下即可.

問題很快就解決了,但如果不熟悉這塊可能還需要點時間,之前在CI的全局參數xss設置中有類似的地方,當進行全局處理之后對于這種接口、密鑰可能會帶來一些影響,所以全局參數過濾需要注意點.

矛盾可分為主要矛盾和次要矛盾,我們在程序設計中也常有這種思想,改最少的地方,過濾大部分參數,少數特殊處理,php中把它去掉了并不說明它沒有存在的價值,有了魔法引用少了很多注入,但同時也讓一些東西變得混亂,哪里需要轉義,要怎么轉義,通過什么方式來轉義等等,客觀看待,汲取中間有用的部分.

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲第一黄色网| 日韩有码在线视频| 国产亚洲精品久久久久久牛牛| 岛国av一区二区在线在线观看| 国产丝袜一区视频在线观看| 亚洲一二三在线| 庆余年2免费日韩剧观看大牛| 韩国精品美女www爽爽爽视频| 国产成人精品视频在线| 国产精品成人av性教育| 91国产美女在线观看| 国产日韩欧美在线播放| 欧美劲爆第一页| 午夜精品美女自拍福到在线| 欧美精品久久久久久久免费观看| 久久影院免费观看| 中文字幕日韩欧美精品在线观看| www日韩中文字幕在线看| 久久综合88中文色鬼| 国产精品亚洲自拍| 久久精品国产91精品亚洲| 91精品在线观看视频| 国产一区二区在线播放| 在线看欧美日韩| 国产成人精品av在线| 欧美色道久久88综合亚洲精品| 亚洲精品aⅴ中文字幕乱码| 日韩在线资源网| 亚洲国产又黄又爽女人高潮的| 久久在精品线影院精品国产| 91成人性视频| 在线日韩欧美视频| 久久精品视频在线观看| 国产精品久久久久久久久久| 欧美中文字幕在线| 在线成人一区二区| 亚洲天堂男人的天堂| 色妞在线综合亚洲欧美| 久久国产精品久久国产精品| 国外成人在线播放| 久久亚洲成人精品| 欧美午夜精品久久久久久人妖| 国产精品久久久久久久久久免费| 欧美一级淫片aaaaaaa视频| 日韩在线视频观看| 亚洲**2019国产| 91久久精品国产91久久性色| 国产亚洲一区二区精品| 亚洲欧美另类中文字幕| 欧美成人手机在线| 久热精品视频在线| 海角国产乱辈乱精品视频| 亚洲精品第一页| 欧洲美女7788成人免费视频| 51精品国产黑色丝袜高跟鞋| 久久精品久久久久久国产 免费| 欧洲美女免费图片一区| 粗暴蹂躏中文一区二区三区| 4p变态网欧美系列| 国产免费一区二区三区香蕉精| 欧美裸体视频网站| 欧美精品一二区| 日韩在线不卡视频| 欧美日韩爱爱视频| 国产精品久久久久久久久久三级| 中文字幕精品www乱入免费视频| 91av免费观看91av精品在线| 亚洲成av人乱码色午夜| 亚洲国产精品字幕| 国产精品第2页| 亚洲精品视频在线观看视频| 日韩电影免费观看在线观看| 欧美日韩国产123| 久久精品一偷一偷国产| 国产精品综合不卡av| 91精品国产高清久久久久久91| 日韩成人在线视频| 成人激情视频在线播放| 久久69精品久久久久久国产越南| 国产一区二区视频在线观看| 精品动漫一区二区三区| 日本久久精品视频| 国产日韩欧美影视| 亚洲欧美国产va在线影院| 亚洲一区二区在线| 国产精品成人免费电影| 国产日韩欧美电影在线观看| 91精品国产91| 欧美精品成人91久久久久久久| 欧美电影免费观看| 亚洲精品中文字幕女同| 88xx成人精品| 久久久国产一区二区| 欧美午夜www高清视频| 亚洲国产精品久久精品怡红院| 日韩av资源在线播放| 欧美怡春院一区二区三区| 伊人久久大香线蕉av一区二区| 黑人巨大精品欧美一区免费视频| 国产精品色婷婷视频| 亚洲欧美国产高清va在线播| 日韩专区在线观看| 成人福利在线观看| 日韩亚洲欧美中文高清在线| 欧美洲成人男女午夜视频| 一区二区在线视频| 国产精品久久久久久久av大片| 久久天天躁狠狠躁夜夜躁2014| 亚洲国产成人av在线| 狠狠躁夜夜躁人人爽超碰91| 91久久在线观看| 国产午夜精品全部视频在线播放| 精品欧美激情精品一区| 欧美日韩在线第一页| 久久久之久亚州精品露出| 久久999免费视频| 最近2019年日本中文免费字幕| 中文字幕亚洲一区| 日韩免费在线电影| 成人免费视频在线观看超级碰| 亚洲日本中文字幕| 久久久精品在线观看| 91在线看www| 国产乱肥老妇国产一区二| zzjj国产精品一区二区| 中文字幕精品在线| 国产做受69高潮| 国产精品自拍网| 日韩视频免费看| 色阁综合伊人av| 日韩成人免费视频| 日本伊人精品一区二区三区介绍| 国产精品一区=区| 日本精品一区二区三区在线| 日韩久久免费电影| 国产成人avxxxxx在线看| 国产成人精品a视频一区www| 中文字幕欧美日韩va免费视频| 自拍偷拍亚洲欧美| 欧美性极品xxxx做受| 欧美成人第一页| 日韩国产精品亚洲а∨天堂免| 国产亚洲精品久久久久久777| 日韩欧美国产视频| 久久精品国产成人精品| 久久男人的天堂| 久久久久成人网| 欧美中文字幕在线观看| 国产一区二区三区在线观看网站| 亚洲韩国欧洲国产日产av| 日韩美女写真福利在线观看| 亚洲成年人在线播放| 国产69精品久久久久久| 国产精品第2页| 欧美亚洲国产日本| www亚洲精品| 欧美精品在线免费| 97色在线观看| 九九视频这里只有精品| 亚洲精品久久久久久久久久久| 国产精品亚洲精品| 91国偷自产一区二区三区的观看方式| 久久久久久久电影一区| 456亚洲影院|