php弱类型比较(松散比较) 上

简介: php弱类型比较(松散比较)

前言


php有八种类型

标量类型:整数型integer,浮点型float,字符串类型string,布尔类型boolen

复合类型:对象 object,数组array

特殊类型:空null,资源resource


我们要知道php是一种弱类型的语言,它不同于C/Go/java等。


那么首先,说一下php中两个比较符号。


18cdca8600ce8ce56f36da4f95f71173_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


在这里要说明一下,==在这里是判断两边的值是否相等,等号两边为相同的值的时候,直接判断值是否相等,如果类型不一样,则先转换为相同的类型,再判断转换后的值是否相等。


(若是等号两边是数值和字符串比较,则字符串会转换为数值,字符串转为数值这里很有意思了,大家可以用var_dump去尝试一下不同的类型转换)

(比如像这样多尝试尝试)


a9dd2c5c6e9c2ef74e9b2a0c1836cab4_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


其中为什么第11行为true呢,这里是php中的hash缺陷,如果hash值是以0e开头的,进行比较时候会变成0乘以10的多少次方,结果还是为0


(ps:如果MD5运算后为0e开头的字符串,是不是可以绕过强制(string)转换后的MD5比较呢)


提醒:0,"0",null,false,array()都是为空。


===,则是判断的是否全等,不仅要值相等,而且类型也要一致。


9d251ac2b8815e78b190eb431d1208eb_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


而在有些语言中(比如Go),要比较的两个变量类型须相等并且Go没有隐式类型转换,要比较的两个变量必须类型完全一样,类型别名都也不行。


这里便可以先从一个简单的题目入手(题目来自攻防世界)。


a997c129a9c2b559ebf02c21e4f89b75_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png



is_numeric() 函数


用于检测变量是否为数字或数字字符串(感觉说明这个函数,大家就没有生词了)。


然后就是一个很简单的弱类型比较了,大家随便输一下符合两个逻辑的就行了。


cef8824ed7f0ef8820f75b642738c706_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png




有了这些准备以后,我们可以进阶的再看一个题目(题目来自于BUUCTF)。


我们迈过第一关以后会看到这个页面,F12得到了提示。


3bcc5c54482d10b22e9a62493cc90aa1_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png




$a = $GET['a'];
$b = $_GET['b'];
if($a != $b && md5($a) == md5($b)){
// wow, glzjin wants a girl friend.


知识补充


md5( string $str   [, bool $raw_output = false  ] ) : string

计算字符串的 MD5 散列值,md5函数告诉我们我们传入的参数应该是string类型的,但如果我们传入一个数组,它不会报错,也不会解析其值,导致两个数组的中无论什么值MD5都相同(出同样的错误是不是也是一样的呢)。


be2ff5b850cb9464e49d5ed8bbbf5afd_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


然后我们便可以传入两个数组来进行绕过了。



00b448eccd6db0586c7f4d50e1f72218_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


到了第三关,便和第二关大同小异了。


如果我们遇到强制类型转换比如再传参的参数前面有一个(string)类型转换,那怎么办,那边要用的MD5强碰撞了(记得以前看过一个cissp的题目讲的也是碰撞出MD5,也解释MD5的不安全性)。


这里我们大多可能要用一下工具(fastcoll


讲完了MD5我们再将另一个,sha(题目来自于bugku,web29各种绕过)。


35a526068018f83f2e7e4c2e73631605_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


知识补充


sha1( string $str   [, bool $raw_output = false  ] ) : string

——计算字符串的 sha1 散列值,测试sha1()函数和md5()函数"殊途同归"。


1d519da3de0264273856bf47493d321c_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


这里还有很多可以利用的函数,比如 json_decode() {传入json形式的数据,类Python中的字典},不可否认的是任何函数的绕过都需要相关的逻辑判断。


{json_decode()把接送格式的字符串解码成了数组,而通过相应的逻辑判断我们便可的绕过}


c37d3f5d985b0c954f614d73d025e0e5_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


下面我们会介绍与弱类型相呼应的php函数。



相关文章
|
3月前
|
存储 API PHP
|
SQL 安全 PHP
PHP代码审计笔记--弱类型存在的安全问题
0x01 前言   PHP 是一门弱类型语言,不必向 PHP 声明该变量的数据类型,PHP 会根据变量的值,自动把变量转换为正确的数据类型。   弱类型比较,是一个比较蛋疼的问题,如左侧为字符串,右侧为一个整数,只不过左侧与右侧内容完全相等。
1361 0
|
SQL PHP 数据库
另类PHP安全漏洞:利用弱类型和对象注入进行SQLi
本文讲的是另类PHP安全漏洞:利用弱类型和对象注入进行SQLi,最近,我在一个目标中寻找漏洞时,遇到了一个正在运行Expression Engine(一个CMS平台)的主机。
1338 0
|
2月前
|
前端开发 关系型数据库 MySQL
PHP与MySQL动态网站开发实战指南####
【10月更文挑战第21天】 本文将深入浅出地探讨如何使用PHP与MySQL构建一个动态网站,从环境搭建到项目部署,全程实战演示。无论你是编程新手还是希望巩固Web开发技能的老手,都能在这篇文章中找到实用的技巧和启发。我们将一起探索如何通过PHP处理用户请求,利用MySQL存储数据,并最终呈现动态内容给用户,打造属于自己的在线平台。 ####
58 0
|
1月前
|
存储 关系型数据库 MySQL
PHP与MySQL动态网站开发:从基础到实践####
本文将深入探讨PHP与MySQL的结合使用,展示如何构建一个动态网站。通过一系列实例和代码片段,我们将逐步了解数据库连接、数据操作、用户输入处理及安全防护等关键技术点。无论您是初学者还是有经验的开发者,都能从中获益匪浅。 ####
|
2月前
|
安全 关系型数据库 MySQL
PHP与MySQL动态网站开发实战指南####
——深入探索LAMP栈下的高效数据交互与处理技巧 ####
|
1月前
|
关系型数据库 MySQL PHP
php实现一个简单的MySQL分页
通过本文的详细步骤和代码示例,我们实现了一个简单的PHP MySQL分页功能。主要步骤包括计算总记录数、设置分页参数、查询当前页的数据以及生成分页链接。这种分页方式适用于大多数Web应用,能够有效提升用户体验和页面响应速度。
28 4
|
2月前
|
关系型数据库 MySQL PHP
PHP与MySQL动态网站开发实战指南####
深入探索PHP与MySQL的协同工作机制,本文旨在通过一系列实战案例,揭示构建高效、稳定且用户友好的动态网站的秘诀。从环境搭建到数据交互,再到最佳实践分享,本文为开发者提供了一条清晰的学习路径,助力其在LAMP(Linux, Apache, MySQL, PHP/Perl/Python)栈上实现技术飞跃。 ####