单选题

以下代码存在哪几项安全漏洞( ) <?php error_repor...

发布于 2022-03-03 15:15:37

以下代码存在哪几项安全漏洞( )
<?php
error_reporting(0)
$config_file = 'config.php'
$func = isset($_REQUEST['page'])?$_REQUEST['page']:'index'
call_user_func($func, $_REQUEST) 
function index($data) {
    echo <<<EOF
<form action="?page=admin" method="POST">
    <input name='passwd' placeholder='password'>
    <input type=submit>
</form>
EOF
}
function admin($data) {
    global $config_file
    include $config_file   // load $admin_passwd from config
    if ($data['passwd'] === $admin_passwd)
        echo 'hello ' . $data['passwd']
    else
        die('fuck off')
}
1)LFI
2)SQLI
3)XSS
4)登录绕过
5)反序列化

登录后免费查看答案
关注者
0
被浏览
48
知识点
面圈网VIP题库

面圈网VIP题库全新上线,海量真题题库资源。 90大类考试,超10万份考试真题开放下载啦

去下载看看