php中parse_url繞過


舉例傳入url的值為http://www.bilibili.com\@dl01.rong360.com/dl/rong360-c_seo_rapp_ask-release.apk

此時通過parse_url解析出來的host為dl01.rong360.com,通過匹配,發現在白名單中

但是,瀏覽器訪問此url:http://www.bilibili.com\@dl01.rong360.com/dl/rong360-c_seo_rapp_ask-release.apk

瀏覽器會將url中的\轉換為/,從而導致parse_url的白名單繞過。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM