首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在PHP8.0中键入杂耍?

如何在PHP8.0中键入杂耍?
EN

Stack Overflow用户
提问于 2020-12-19 14:05:20
回答 1查看 462关注 0票数 1

理解PHP8.0中的类型杂耍是令人困惑的。上面的文档声明没有改变PHP8.0与类型杂耍运算符。举个例子:

代码语言:javascript
复制
# Payload: { 'token': 0 }

$payload = json_decode(json_encode(array('token' => 0)));
$token   = 'RaNdOmStRiNg1!';

echo "[PAYLOAD] " . gettype($payload->token) . "({$payload->token}) - ";
echo "[TOKEN] {{$token}} - ";

if($token != $payload->token) {
    die('Access Denied');
}

echo 'Access Granted: Type Juggling Bypass';

如果我们在3v4l上执行这个操作,我们可以看到在PHP8.0中,!=被当作!==来处理,而在> 8.0中,会发生类型杂耍。

我当前的应用程序使用PHP8.0,为此,在解析JSON时使用==!==操作符现在安全了吗?这是对PHP的预期更新吗?现在人们将如何指定在需要的地方键入杂耍?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-12-19 14:27:26

一个简单测试用例

代码语言:javascript
复制
var_dump(0 == 'Kittens');

PHP/8发行说明中的向后不兼容的变化部分记录了这一更改:

数字和非数字字符串之间的非严格比较现在通过将数字转换为字符串和比较字符串来工作。数字和数字字符串之间的比较继续像以前一样工作。值得注意的是,这意味着0 ==“number”现在被认为是假的.

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/65370644

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档