gpt4 book ai didi

php - 如何利用PHP中的Execution After Redirect漏洞?

转载 作者:行者123 更新时间:2023-12-02 07:00:17 28 4
gpt4 key购买 nike

我读到了 EAR vulnerability在网站中。但是很难想出 PHP 中的 EAR 漏洞。任何人都可以提供有关攻击者如何利用的具体示例吗?

最佳答案

考虑下面的代码;

<?php

if (!$loggedin) {
header('location: login.php');
}

echo 'You can only see this secret stuff if you are logged in!';

回显文本仍会返回 - 所以盲目地遵守 location header 会让您阅读“ secret 消息”。

此外,我认为这篇文章属于 https://security.stackexchange.com/

关于php - 如何利用PHP中的Execution After Redirect漏洞?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22165144/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com