Dijkstra's Monk-ey 2021-03-13 21:47 采纳率: 100%
浏览 63
已采纳

外部参数可控漏洞到底是什么原理?

本人信息安全初学者。请问为什么说这种程序危害很大、可以完全控制程序行为?外部可控到底什么意思?假如我是黑客,我可以怎么对这个漏洞进行攻击?求大佬详解,感激不尽。

  • 写回答

1条回答 默认 最新

  • 猫叔大鸭梨 2021-03-14 23:59
    关注

    外部参数可以随意输入,怎么想都很危险吧。就像你截图里的代码,不输入2个参数的话就直接宕机了。

     

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

悬赏问题

  • ¥20 西门子S7-Graph,S7-300,梯形图
  • ¥50 用易语言http 访问不了网页
  • ¥50 safari浏览器fetch提交数据后数据丢失问题
  • ¥15 matlab不知道怎么改,求解答!!
  • ¥15 永磁直线电机的电流环pi调不出来
  • ¥15 用stata实现聚类的代码
  • ¥15 请问paddlehub能支持移动端开发吗?在Android studio上该如何部署?
  • ¥20 docker里部署springboot项目,访问不到扬声器
  • ¥15 netty整合springboot之后自动重连失效
  • ¥15 悬赏!微信开发者工具报错,求帮改