php弱类型比较(松散比较) 下

简介: php弱类型比较(松散比较)

unserialize函数问题


知识补充


对单一的已序列化的变量进行操作,将其转换回 PHP 的值。



key和value是我们可以通过POST数据传入的值,我们把它传入bool值,unserialize函数解析为了数组,下面又因为使用的是 ==,根据php弱类型,bool值跟任何字符串都相等。


故判断成立输出了OK。


strpos函数问题


知识补充



strpos ( string $haystack , mixed $needle [, int $offset = 0 ] ) : int

返回 needle 在 haystack 中首次出现的数字位置。



问题的出现依然是出现了0=="admin"的弱类型比较的问题。


php中的哲学问题



(代码中还有哲学问题?)


4a13f40caef55f3960d64b218d711456_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


因为以前老师问过我们这个问题,为什么呢,用一句模糊的话来说"无限接近就是相等"。


in_array()函数问题


知识补充



in_array( mixed $needle     , array $haystack   [, bool $strict = false    ] ) : bool

— 检查数组中是否存在某个值,若第三个参数strict为默认的false,则使用松散比较。



这是便我们尝试对比的结果了。


相关题目(php审计题目):


fdf62c20b219bc60df39566631237005_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


首先我们发现in_array()并没有使用第三个参数,所以为默认值,可以进行松散比较。我们只要再*.php前面加上一个在range(1,24),比如23a.php。


array_search()问题


array_search ( mixed $needle , array $haystack [, bool $strict = false ] ) : mixed

— 在数组中搜索给定的值,如果成功则返回首个相应的键名,与in_array()函数类似。




strcmp()函数问题


知识补充


比较两个字符串(区分大小写)


strcmp(string1,string2)


返回值:

• 0 - 如果两个字符串相等

• <0 - 如果 string1 小于 string2

• >0 - 如果 string1 大于 string2


测试缺陷的方法和MD5函数类似,我们不给予这个函数string类型,而是给它array类型的值。


c0c0e04d84af004b95c4201b41dcc9b7_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


发现它依然是给出警告,但依然判断为ture,打印出了ok。题目来自南京邮电大学网络攻防训练平台-pass check


<?php
$pass=@$_POST['pass'];
$pass1=***********;//被隐藏起来的密码
if(isset($pass))
{
if(@!strcmp($pass,$pass1)){
echo "flag:nctf{*}";
}else{
echo "the pass is wrong!";
}
}else{
echo "please input pass!";
}
?>
/*
wp:
<?php
$k[]=1;
var_dump(!strcmp($k, "flag"));
printf("\n");
?>
*/



switch相关的问题


如果switch的case是数字类型的判断的时候。switch会将参数转换为int类型。


1d1e67fcaf3fc73c9095bd8902103ce5_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png



不要慌张,继续加油哈。


相关文章
|
11月前
|
JSON Java Go
php弱类型比较(松散比较) 上
php弱类型比较(松散比较)
|
SQL 安全 PHP
PHP代码审计笔记--弱类型存在的安全问题
0x01 前言   PHP 是一门弱类型语言,不必向 PHP 声明该变量的数据类型,PHP 会根据变量的值,自动把变量转换为正确的数据类型。   弱类型比较,是一个比较蛋疼的问题,如左侧为字符串,右侧为一个整数,只不过左侧与右侧内容完全相等。
1314 0
|
SQL PHP 数据库
另类PHP安全漏洞:利用弱类型和对象注入进行SQLi
本文讲的是另类PHP安全漏洞:利用弱类型和对象注入进行SQLi,最近,我在一个目标中寻找漏洞时,遇到了一个正在运行Expression Engine(一个CMS平台)的主机。
1311 0
|
7月前
|
关系型数据库 MySQL PHP
PHP 原生操作 Mysql
PHP 原生操作 Mysql
81 0
|
7月前
|
关系型数据库 MySQL 数据库连接
PHP 原生连接 Mysql
PHP 原生连接 Mysql
107 0
|
7月前
|
关系型数据库 MySQL Unix
PHP MySql 安装与连接
PHP MySql 安装与连接
127 0
|
3月前
|
关系型数据库 MySQL PHP
|
4天前
|
PHP
web简易开发——通过php与HTML+css+mysql实现用户的登录,注册
web简易开发——通过php与HTML+css+mysql实现用户的登录,注册
|
7月前
|
关系型数据库 MySQL 数据库连接
PHP 原生操作 Mysql 增删改查案例
PHP 原生操作 Mysql 增删改查案例
87 0