a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁 > 編程 > Regex > 正文

PHP下ereg實現(xiàn)匹配ip的正則

2020-03-16 21:19:43
字體:
供稿:網(wǎng)友
我們先看個代碼片段: 
復(fù)制代碼代碼如下:

$ip = "1.1.1.255".chr(0)."haha";  
if(ereg("^[0-9]{1,3}/.[0-9]{1,3}/.[0-9]{1,3}/.[0-9]{1,3}$",$ip)) {  
        echo $ip;  
} else {  
        echo "unknown";  
這個ereg正則限制了$ip的數(shù)據(jù)為xxx.xxx.xxx.xxx這樣的形式,表面上看上面的代碼應(yīng)該輸出"unknown",而實際卻輸出了"1.1.1.255haha",因為ereg函數(shù)存在NULL截斷漏洞,導(dǎo)致了正則過濾被繞過。4 /2 n+ Y6 |; Z7 O 

6 e& b6 C5 F- W- F$ z我們在利用時必須要引入/x00(%00),而在GPC為ON的情況下%00會被轉(zhuǎn)義導(dǎo)致無法利用。但是如果被ereg()處理的是$ _SERVER(在PHP5下可以繞過GPC)或是被urldecode這樣的函數(shù)處理導(dǎo)致GPC被繞過的數(shù)據(jù)呢?比如有些程序就用上面的方法驗證$ _SERVER提交上來的IP,那么我們就可以利用NULL截斷繞過正則過濾來構(gòu)造我們需要的數(shù)據(jù)了:)
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 午夜影院a| 99精品久久99久久久久 | 一区二区免费 | 中文字幕一区在线观看 | 国产成人在线一区二区 | 日日久 | www狠狠操| 污视频链接 | 国产女人和拘做受在线视频 | 99综合在线 | 免费福利电影 | 国产69精品久久久久观看黑料 | 久久韩剧网 | 午夜视频免费 | 天天操天天色天天 | 欧美激情三级 | 日韩精品不卡 | 日本二区| 久久久精品网站 | 亚洲欧美视频一区 | 婷婷成人免费视频 | 日本在线天堂 | 日韩五月 | 国产一区二区影院 | 日韩视频中文字幕 | 成人一区二区av | 国产日韩欧美亚洲 | 欧美黑人一区 | 日韩一区精品视频 | 欧美精品一区视频 | 一本大道综合伊人精品热热 | 男女靠逼的视频 | 一区二区三区在线播放 | 国产区日韩区欧美区 | 欧美成人一级视频 | 亚洲免费人成在线视频观看 | 久久99精品国产自在现线 | av网战| 日本一区视频在线观看 | 久久亚洲一区二区三区四区 | 欧美成人精品一区二区男人看 |