小编Pet*_*ray的帖子

注入非SQL站点(仅限PHP)

我有一个没有SQL的CMS站点.一切都写入文件.

但是有一个function(login($login, $pass))用一个简单的if-else语句检查登录表单中的POST数据

if 
    login-data-from-file == POST['login'] 
and
    password-data-from-file == POST['pass'] 
then 
   "Log user in"
Run Code Online (Sandbox Code Playgroud)

我想知道是否有办法注入这样的代码.你怎么看?

php code-injection

2
推荐指数
1
解决办法
97
查看次数

标签 统计

code-injection ×1

php ×1