应用程序存在文件包含漏洞(Unix系统)WASC 3个

楼上的写法替换$ _REQUEST的方式并非适用于一些情况。在你的页面顶部调用这个函数即可convert_req ($ _REQUEST);

提供函数:

//请求转码

函数convert_req(及申请美元)

{

,,,,foreach(要求k=祝辞美元美元v)

,,,,{

,,,,,,,,如果(is_array (v)美元)

,,,,,,,,{

,,,,,,,,,,,,convert_req(要求美元($ k));

,,,,,,,,}

,,,,,,,,其他

,,,,,,,,{

,,,,,,,,,,,,如果(! is_u8 (v)美元)

,,,,,,,,,,,,{

,,,,,,,,,,,,,,,,要求美元($ k)=iconv (“gbk”、“utf - 8”, v)美元;

,,,,,,,,,,,,}

,,,,,,,,,,,,要求美元($ k)=修剪(要求美元[$ k]);//$ s为需要过滤的参数

,,,,,,,,,,,,要求美元($ k)=strip_tags(要求美元($ k) " ");//清除HTML如等代码

,,,,,,,,,,,,要求美元($ k)=str_replace (“\ n”、“str_replace(”“、”“申请美元[$ k]));//去掉空格和换行

,,,,,,,,,,,,要求美元($ k)=str_replace (“\ t”,“要求美元[$ k]);//去掉制表符号

,,,,,,,,,,,,要求美元($ k)=str_replace (“\ r \ n”,“要求美元[$ k]);//去掉回车换行符号

,,,,,,,,,,,,要求美元($ k)=str_replace (“\ r”、“申请美元[$ k]);//去掉回车

,,,,,,,,,,,,要求美元($ k)=(“”、“”大小写不敏感,要求美元($ k));//去掉单引号

,,,,,,,,,,,,要求美元($ k)=str_replace(“. ./薄ⅰ吧昵朊涝猍$ k]);//去掉“. ./?/p>

,,,,,,,,,,,,要求美元($ k)=修剪(要求美元[$ k]);,,,,,,,,,,,,,

,,,,,,,,}

,,,,}}


应用程序存在文件包含漏洞(Unix系统)WASC 3个