PHP是廣泛使用的通用目的腳本語言,特別適合于Web開發,可嵌入到HTML中。PHP 5.2.7錯誤地更改了FILTER_UNSAFE_RAW功能,無論實際的magic_quotes_gpc設置如何都可能無意中禁用magic_quotes_gpc。根據設計unsafe_raw過濾器應可選的剝離或轉義特殊字符,該過濾器失效可能允許攻擊者相對容易的執行SQL注入等攻擊。
推薦文章: