欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 新闻 > 社会 > 小迪安全-27-php开发,tp框架,路由访问,对象操作,内置过滤,核心漏洞

小迪安全-27-php开发,tp框架,路由访问,对象操作,内置过滤,核心漏洞

2025/3/12 1:35:03 来源:https://blog.csdn.net/san3144393495/article/details/146026844  浏览:    关键词:小迪安全-27-php开发,tp框架,路由访问,对象操作,内置过滤,核心漏洞

下载一个thinkphp的框架

thinkphp就是一个mvc架构

5.0.2即可

绑定一下域名到

就可以访问了

而输出的地方在这里

而这种框架有使用手册和规范操作,代码写法也跟原生不一样,例如数据库配置

只需要在这里输入好即可,都不用自己再去写链接

这是入口文件,需要把网站绑定到这个目录,网站才能正常访问

正常访问路径是这样

操作手册正面访问路径

md实在没找到完整版在哪,看老师的操作了

这就是mvc架构,不是原生的那种访问方式

架构接受参数提交的值的方式也不一样,但需要按照手册提供的写法

这种接受方法就也可以,这样还更安全,一本看不出来是在提交参数

逻辑越权

如果用户可控id值,就可以造成越权

ping

an

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

热搜词