来源:自学PHP网 时间:2015-04-17 14:47 作者: 阅读:次
[导读] 以前曾经QQ空间发布过关于IP注入攻击的文章,这种注入其实没什么神秘,只是很多时候被忽略了。 IP伪造有几种途径,一种是通过是修改IP数据包,有兴趣的可以去看看IP数据包的结构,...
以前曾经QQ空间发布过关于IP注入攻击的文章,这种注入其实没什么神秘,只是很多时候被忽略了。
//获取客户端IP 根据前面说的,这段代码 如果我能伪造 HTTP_CLIENT_IP,只要使得它不是 unkown,那就能让$cip毫无保留的接受我们伪造的数据,然后: 1 $db->row_delete("online","userid='$userid' or ip='".getIP()."'"); 这句实际执行的是(假设当前用户id是1了,这是无关紧要的) delete from online where userid=1 or ip='$ip' 假如我伪造http_client_ip伪造为 ';delete from `user`#,上述sql语句就会变成 delete from online where userid=1 or ip='';delete from `user` (因为#后的被注释掉了),很危险吧。
攻击脚本就不发了,很简单,伪造个头就可以了。
文章作者:荆棘鸟 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com