美团2017秋招笔试真题-安全工程师卷A
时长:90分钟 总分:100分
94浏览 0人已完成答题
题型介绍
题型 | 单选题 | 多选题 | 简答题 |
---|---|---|---|
数量 | 12 | 5 | 3 |
在 php + mysql + apache 架构的web服务中输入GET参数
以下程序存在何种安全漏洞?<tr> <td class="font_cont
<tr> <td class="font_content" align="right">交易状态:</td> <td class="font_content" align="left"><?php echo $_GET['trade_status']?></td> </tr>
文件名为webshell.php.phpp1.php02的文件可能会被那个服务器
以下PHP代码经过mysql_real_escape_string过滤还存在漏洞?为什么?
$id = $_GET['id'] $id = mysql_real_escape_string($id) $getid = "SELECT first_name, last_name FROM users WHERE user_id = $id" $result = mysql_query($getid) or die('<pre>' . mysql_error() . '</pre>' ) $num = mysql_numrows($result)