腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
$_REQUEST
php
漏洞
这是一个关于网络安全的问题第二特姆说这意味着$_REQ
浏览 1
提问于2022-10-09
得票数 -2
1
回答
可能的apache /
php
漏洞
我有一个关于利用
php
服务器的问题。当然,服务器是以标准用户身份运行的。
浏览 0
提问于2013-03-04
得票数 0
回答已采纳
1
回答
wordpress timthumb.
php
漏洞
我正在尝试远程上传一个
php
文件到一个网页,它有一个众所周知的timthumb.
php
vurnable文件的TimThumb版本: 1.28。但是,在我上传
php
文件后,当我从它的缓存中打开它时,它并没有执行!我不知道是什么阻止了它的执行!我看到了他们在timthumb.
php
中所做的更改,他们将.txt添加到缓存文件夹中的每个文件,但它是在一个较新的版本中添加的,而不是在这个版本中,所以我真的很困惑是什么阻止了它的执行!
浏览 0
修改于2012-06-05
得票数 0
回答已采纳
1
回答
php
漏洞
中的票务系统
PayPal在成功签出后将用户重定向到某个生成票证号的"generate_ticket.
php
“页面。 用户将被重定向到第一个页面,并向他们显示票证编号。问题是:任何恶意用户都可以通过观察开发人员工具中的网络点击来知道成功签出被重定向到的url,并向此页面"generate_ticket.
php
“发送请求并获得免费票。当用户单击“立即购买”按钮时,我将停止表单提交,并在某个"token.
php
“文件中生成令牌,将其附加到表单,使用自定义变量从表单附加到url的PayPal特性,并将其存储在某个会话中,然后提
浏览 2
提问于2020-04-18
得票数 1
回答已采纳
1
回答
php
扩展
漏洞
我的共享托管服务是说,由于安全
漏洞
,它们不会打开文件信息。有人能解释一下文件扩展名中存在什么样的安全问题吗?
浏览 8
提问于2014-03-15
得票数 0
回答已采纳
6
回答
PHP
MySQL
漏洞
." ";警告: mysql_fetch_object():提供的参数不是有效的MySQL结果资源 这意味着页面仍然有一个
漏洞
,我认为,有谁有解决办法?
浏览 5
提问于2011-02-23
得票数 1
1
回答
Wordpress 21 Eleven searchform.
php
漏洞
我的Wordpress21Eleven searchform.
php
被黑客入侵并创建了邪恶的eval(base64_decode("Hi I have hacked your site.黑客是否通过searchform.
php
中的表单发布了一些POST或GET变量,知道在某个阶段它将通过eval()函数执行,因此将fopen和fwrite之类的内容作为字符串的一部分?我的searchform.
php
被完全重写了 有什么想法吗,伙计们?
浏览 0
修改于2014-08-28
得票数 0
1
回答
CVE-2020-5250
php
漏洞
分析
在用
php
开发软件时,这是一个常见的错误吗?无法找到有关此主题的任何信息,并认为它将帮助其他开发人员从这一错误中学习。 提前谢谢你!
浏览 0
提问于2020-04-02
得票数 1
3
回答
敏感接收器作为
php
漏洞
?
报告出来了,报告的一些
漏洞
是"Userinput到达敏感接收器。“报告的行是定义变量的行。您可以查看报告。有人知道我怎么解决这个问题吗?这难道不应该是正常的,并且不会被报告为
漏洞
吗?
浏览 0
提问于2013-09-15
得票数 3
2
回答
如何测试
php
漏洞
CVE-2014-3515
如何测试我在CVE-2014-3515方面是否易受攻击?我的供应商向我提供了一个修补程序,并验证了它是否已安装,但我希望验证我已不再易受攻击。我的供应商目前没有提供任何关于如何做到这一点的说明。我正在使用Linux平台。
浏览 0
修改于2015-02-19
得票数 1
3
回答
PHP
5.2
漏洞
我目前有一个运行
PHP
5.2.13的web服务器,最近有人告诉我:远程web服务器使用受多个缺陷影响的
PHP
版本。根据其横幅,安装在远程主机上的
PHP
5.2版本已超过5.2.15。(错误53323) 当调用“_set()”、“_get()”、“_isset()”或“_unset()”方法时,Zend中存在允许拒绝服务攻击的用户后无
漏洞
。
浏览 8
提问于2011-03-15
得票数 1
回答已采纳
1
回答
PHP
PHPSESSID
漏洞
混淆
我对PHPSESSID
漏洞
的利用感到困惑。
浏览 45
修改于2016-08-10
得票数 2
回答已采纳
1
回答
PHP
5.3.9
漏洞
帮助
这是我自己试图利用的第一批
漏洞
之一,以扩大我对
漏洞
的了解。 这是一个良好的脆弱性总结。我已经能够控制EIP,但我不知道如何执行代码。基本上,作者回到我所在的地方,然后依赖
PHP
服务器上的代码来进一步阅读Apache进程内存。他说代码执行是“极有可能的”,但除此之外并没有太多的细节。
浏览 0
修改于2012-07-04
得票数 8
回答已采纳
1
回答
安装名为RIPS的
PHP
漏洞
扫描器
我试图运行我的本地not服务器,但我没有成功。RIPS网站:说把文件放到/var/www中。我刚开始安装网络服务器,但我觉得我错过了一些最基本的东西,我无法控制自己的思想。因此,任何关于如何实际开始裂痕的建议请告诉我。
浏览 3
提问于2015-11-28
得票数 2
1
回答
如何利用
php
的
漏洞
?
我从未见过live操作中存在缓冲区溢出
漏洞
。假设我找到了一个似乎存在
漏洞
的服务器。我在哪里可以得到概念代码的证明,最好是在c/c++中,以利用
漏洞
?
浏览 5
修改于2014-08-30
得票数 5
回答已采纳
2
回答
php
双扩展
漏洞
我正在努力学习更多关于
PHP
文件上传的知识。我遇到了一个问题。我读了一些文章,看了一些视频,黑客可以用双扩展名攻击,但是你检查文件扩展名。喜欢 如何预防呢?
浏览 0
修改于2019-02-27
得票数 0
回答已采纳
6
回答
php
cookie注入
漏洞
?
我有一个网站,在一个页面上,它从用户计算机上读取一个cookie,并将其用作
php
代码中的变量,例如在echo状态中。 谢谢!
浏览 10
提问于2011-01-17
得票数 2
回答已采纳
1
回答
PHP
5.6
漏洞
CVE-2018-7584
我们在生产环境中使用
PHP
5.6.33和CentOS。我们发现
PHP
存在以下
漏洞
CVE-2018-7584。在官方网页上显示如下: 看来
PHP
7.2也有同样的
漏洞
。有什么解决办法或解决办法吗?
浏览 1
提问于2018-10-10
得票数 2
1
回答
如何检查我的站点中的sql注入和其他
php
漏洞
?
如何在我的
php
站点中检查sql注入、XSS和CSRF?例如,我有一个像viewentry.
php
?id=3这样的页面,如何查看这样的页面?
浏览 0
提问于2011-05-08
得票数 1
1
回答
$_SERVER['
PHP
_SELF']
漏洞
不是“工作”?
php
echo $_SERVER['
PHP
_SELF']; ?>" /> 我的应用程序的form.
php
这是否意味着没有XSS可以使用
PHP
_SELF,还是意味着我尝试的方法不对?
浏览 5
修改于2012-11-06
得票数 0
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券