php弱类型比较(松散比较) 下

简介: php弱类型比较(松散比较)

unserialize函数问题


知识补充


对单一的已序列化的变量进行操作,将其转换回 PHP 的值。



key和value是我们可以通过POST数据传入的值,我们把它传入bool值,unserialize函数解析为了数组,下面又因为使用的是 ==,根据php弱类型,bool值跟任何字符串都相等。


故判断成立输出了OK。


strpos函数问题


知识补充



strpos ( string $haystack , mixed $needle [, int $offset = 0 ] ) : int

返回 needle 在 haystack 中首次出现的数字位置。



问题的出现依然是出现了0=="admin"的弱类型比较的问题。


php中的哲学问题



(代码中还有哲学问题?)


4a13f40caef55f3960d64b218d711456_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


因为以前老师问过我们这个问题,为什么呢,用一句模糊的话来说"无限接近就是相等"。


in_array()函数问题


知识补充



in_array( mixed $needle     , array $haystack   [, bool $strict = false    ] ) : bool

— 检查数组中是否存在某个值,若第三个参数strict为默认的false,则使用松散比较。



这是便我们尝试对比的结果了。


相关题目(php审计题目):


fdf62c20b219bc60df39566631237005_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


首先我们发现in_array()并没有使用第三个参数,所以为默认值,可以进行松散比较。我们只要再*.php前面加上一个在range(1,24),比如23a.php。


array_search()问题


array_search ( mixed $needle , array $haystack [, bool $strict = false ] ) : mixed

— 在数组中搜索给定的值,如果成功则返回首个相应的键名,与in_array()函数类似。




strcmp()函数问题


知识补充


比较两个字符串(区分大小写)


strcmp(string1,string2)


返回值:

• 0 - 如果两个字符串相等

• <0 - 如果 string1 小于 string2

• >0 - 如果 string1 大于 string2


测试缺陷的方法和MD5函数类似,我们不给予这个函数string类型,而是给它array类型的值。


c0c0e04d84af004b95c4201b41dcc9b7_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


发现它依然是给出警告,但依然判断为ture,打印出了ok。题目来自南京邮电大学网络攻防训练平台-pass check


<?php
$pass=@$_POST['pass'];
$pass1=***********;//被隐藏起来的密码
if(isset($pass))
{
if(@!strcmp($pass,$pass1)){
echo "flag:nctf{*}";
}else{
echo "the pass is wrong!";
}
}else{
echo "please input pass!";
}
?>
/*
wp:
<?php
$k[]=1;
var_dump(!strcmp($k, "flag"));
printf("\n");
?>
*/



switch相关的问题


如果switch的case是数字类型的判断的时候。switch会将参数转换为int类型。


1d1e67fcaf3fc73c9095bd8902103ce5_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png



不要慌张,继续加油哈。


相关文章
|
2月前
|
存储 API PHP
|
JSON Java Go
php弱类型比较(松散比较) 上
php弱类型比较(松散比较)
|
SQL 安全 PHP
PHP代码审计笔记--弱类型存在的安全问题
0x01 前言   PHP 是一门弱类型语言,不必向 PHP 声明该变量的数据类型,PHP 会根据变量的值,自动把变量转换为正确的数据类型。   弱类型比较,是一个比较蛋疼的问题,如左侧为字符串,右侧为一个整数,只不过左侧与右侧内容完全相等。
1357 0
|
SQL PHP 数据库
另类PHP安全漏洞:利用弱类型和对象注入进行SQLi
本文讲的是另类PHP安全漏洞:利用弱类型和对象注入进行SQLi,最近,我在一个目标中寻找漏洞时,遇到了一个正在运行Expression Engine(一个CMS平台)的主机。
1336 0
|
29天前
|
前端开发 关系型数据库 MySQL
PHP与MySQL动态网站开发实战指南####
【10月更文挑战第21天】 本文将深入浅出地探讨如何使用PHP与MySQL构建一个动态网站,从环境搭建到项目部署,全程实战演示。无论你是编程新手还是希望巩固Web开发技能的老手,都能在这篇文章中找到实用的技巧和启发。我们将一起探索如何通过PHP处理用户请求,利用MySQL存储数据,并最终呈现动态内容给用户,打造属于自己的在线平台。 ####
38 0
|
20天前
|
存储 关系型数据库 MySQL
PHP与MySQL动态网站开发:从基础到实践####
本文将深入探讨PHP与MySQL的结合使用,展示如何构建一个动态网站。通过一系列实例和代码片段,我们将逐步了解数据库连接、数据操作、用户输入处理及安全防护等关键技术点。无论您是初学者还是有经验的开发者,都能从中获益匪浅。 ####
|
23天前
|
安全 关系型数据库 MySQL
PHP与MySQL动态网站开发实战指南####
——深入探索LAMP栈下的高效数据交互与处理技巧 ####
|
21天前
|
关系型数据库 MySQL PHP
php实现一个简单的MySQL分页
通过本文的详细步骤和代码示例,我们实现了一个简单的PHP MySQL分页功能。主要步骤包括计算总记录数、设置分页参数、查询当前页的数据以及生成分页链接。这种分页方式适用于大多数Web应用,能够有效提升用户体验和页面响应速度。
24 4
|
26天前
|
关系型数据库 MySQL PHP
PHP与MySQL动态网站开发实战指南####
深入探索PHP与MySQL的协同工作机制,本文旨在通过一系列实战案例,揭示构建高效、稳定且用户友好的动态网站的秘诀。从环境搭建到数据交互,再到最佳实践分享,本文为开发者提供了一条清晰的学习路径,助力其在LAMP(Linux, Apache, MySQL, PHP/Perl/Python)栈上实现技术飞跃。 ####