独孤剑客在可客栈加班 2021-08-19 19:25 采纳率: 0%
浏览 34

掌控者靶场CSRF跨站伪造请求 文章里面内容求解

文中下面的这个怎么得出来的

对比两次结果,可以发现确实是有差异的:

原php编码后:

<?php @eval($_REQUEST[a]);?>

新php编码后:

<?php phpinfo(); ?>

忽略中间的实际文本php、phpinfo、REQUEST这些,单纯看开头和结尾,就发现“<>”这两个字符串编码后是不一样的,新的才是正确的:

  • 写回答

1条回答 默认 最新

  • 胡德咏 2021-08-20 10:23
    关注

    这段文字就是说 '<' 和 '>' 转换后的编码有区别,原编码多了一个 ‘&lt’;

    评论

报告相同问题?

问题事件

  • 创建了问题 8月19日