a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁(yè) > 編程 > regex > 正文

PHP下ereg實(shí)現(xiàn)匹配ip的正則

2020-01-20 22:24:47
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友
我們先看個(gè)代碼片段:
復(fù)制代碼 代碼如下:

$ip = "1.1.1.255".chr(0)."haha"; 
if(ereg("^[0-9]{1,3}/.[0-9]{1,3}/.[0-9]{1,3}/.[0-9]{1,3}$",$ip)) { 
        echo $ip; 
} else { 
        echo "unknown"; 

這個(gè)ereg正則限制了$ip的數(shù)據(jù)為xxx.xxx.xxx.xxx這樣的形式,表面上看上面的代碼應(yīng)該輸出"unknown",而實(shí)際卻輸出了"1.1.1.255haha",因?yàn)閑reg函數(shù)存在NULL截?cái)嗦┒矗瑢?dǎo)致了正則過濾被繞過。4 /2 n+ Y6 |; Z7 O

6 e& b6 C5 F- W- F$ z我們?cè)诶脮r(shí)必須要引入/x00(%00),而在GPC為ON的情況下%00會(huì)被轉(zhuǎn)義導(dǎo)致無(wú)法利用。但是如果被ereg()處理的是$ _SERVER(在PHP5下可以繞過GPC)或是被urldecode這樣的函數(shù)處理導(dǎo)致GPC被繞過的數(shù)據(jù)呢?比如有些程序就用上面的方法驗(yàn)證$ _SERVER提交上來(lái)的IP,那么我們就可以利用NULL截?cái)嗬@過正則過濾來(lái)構(gòu)造我們需要的數(shù)據(jù)了:)
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 成年免费观看视频 | 国产黄色av网站 | 日韩免费高清视频 | 99精品国产99久久久久久福利 | 国产精品美女在线观看 | 在线xxx | 亚洲精品二区三区 | 日本精品久久 | 男女羞羞羞视频午夜视频 | 亚洲综合一区二区三区 | 亚洲h视频 | 综合色成人 | 亚洲欧洲一区二区三区 | 亚洲精品一区二区三区蜜桃下载 | 91久久国产 | 男女靠逼免费视频 | 黄色av观看 | 久久久一区二区三区 | 黄网站涩免费蜜桃网站 | 欧美精品二区 | 亚洲精彩视频在线观看 | 午夜精品久久久久久久久久久久 | 久久精品影视 | 在线观看不卡一区 | 日本在线色 | 在线观看一区 | 狠狠艹视频 | 伊人爱爱网 | 超碰人人干| 久久综合久久久 | 黑人巨大精品欧美一区二区 | 91av免费在线 | 国产精品久久久久久吹潮 | 免费看男女www网站入口在线 | 黄色网址在线免费观看 | 欧美精品成人 | 亚洲欧美国产精品久久久久 | 日日摸日日爽 | 国产毛片毛片 | 欧美一级二级视频 | 欧美日本高清 |