- 相關(guān)推薦
PHP雙引號使用注意事項
雙引號在php使用中我們通常把它定義為字符串了,但你知道雙引號在使用過程中會有一些小問題嗎?
PHP很多語法特性會讓攻擊者有機(jī)可乘,例如PHP會檢測雙引號中的變量。
執(zhí)行如下代碼:
function test()
{
echo "abc";
}
echo "${@test()}";
//或者
echo "${@phpinfo()}";
原理如下:
$a = 'b';
$b = 'a';
echo $$a; //a
以上就利用了PHP可變變量,雙引號{}可解析雙引號內(nèi)的變量內(nèi)容特性制造出來的小麻煩。
【PHP雙引號使用注意事項】相關(guān)文章:
PHP類的使用實(shí)例講解07-28
PHP中curl的使用實(shí)例07-31
PHP中使用curl方法介紹09-17
PHP使用方法之phpize06-20
如何區(qū)分PHP isset()與empty()的使用08-30
PHP中函數(shù)的使用說明09-01
php引用函數(shù)的使用方法10-09
認(rèn)識并使用PHP的全局變量08-25