校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > PHP下ereg實現匹配ip的正則

PHP下ereg實現匹配ip的正則

熱門標簽:百音電話機器人 電銷機器人公司簡介 錫林郭勒盟地圖標注位置 自制電銷機器人 湖南企業智能外呼系統供應商 RO地圖標注app 高德地圖標注短信簽約 福州工作銷售電話機器人 知名的電話機器人
我們先看個代碼片段:
復制代碼 代碼如下:

$ip = "1.1.1.255".chr(0)."haha"; 
if(ereg("^[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}$",$ip)) { 
        echo $ip; 
} else { 
        echo "unknown"; 

這個ereg正則限制了$ip的數據為xxx.xxx.xxx.xxx這樣的形式,表面上看上面的代碼應該輸出"unknown",而實際卻輸出了"1.1.1.255haha",因為ereg函數存在NULL截斷漏洞,導致了正則過濾被繞過。4 \2 n+ Y6 |; Z7 O

6 e b6 C5 F- W- F$ z我們在利用時必須要引入\x00(%00),而在GPC為ON的情況下%00會被轉義導致無法利用。但是如果被ereg()處理的是$ _SERVER(在PHP5下可以繞過GPC)或是被urldecode這樣的函數處理導致GPC被繞過的數據呢?比如有些程序就用上面的方法驗證$ _SERVER提交上來的IP,那么我們就可以利用NULL截斷繞過正則過濾來構造我們需要的數據了:)
您可能感興趣的文章:
  • php中有關字符串的4個函數substr、strrchr、strstr、ereg介紹和使用例子
  • ThinkPHP實現帶驗證碼的文件上傳功能實例
  • PHP 基于文件頭的文件類型驗證類函數
  • 一個經典的PHP驗證碼類分享
  • php驗證session無效的解決方法
  • php實現的click captcha點擊驗證碼類實例
  • php實現的Captcha驗證碼類實例
  • PHP使用GIFEncoder類生成的GIF動態圖片驗證碼
  • php使用ereg驗證文件上傳的方法

標簽:昆明 西寧 茂名 怒江 秦皇島 吉林 河北 玉林

巨人網絡通訊聲明:本文標題《PHP下ereg實現匹配ip的正則》,本文關鍵詞  PHP,下,ereg,實現,匹配,的,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《PHP下ereg實現匹配ip的正則》相關的同類信息!
  • 本頁收集關于PHP下ereg實現匹配ip的正則的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 宜宾县| 温州市| 慈溪市| 灵石县| 龙游县| 陈巴尔虎旗| 拉孜县| 西青区| 彰化县| 龙州县| 民乐县| 托克逊县| 恩施市| 秦皇岛市| 平山县| 六安市| 堆龙德庆县| 乐东| 磐石市| 于都县| 泸州市| 天峨县| 屯昌县| 五指山市| 吉安县| 涿鹿县| 大名县| 卢氏县| 凌源市| 河曲县| 南城县| 育儿| 榕江县| 麻城市| 德清县| 宜黄县| 溧阳市| 英德市| 攀枝花市| 河源市| 祁东县|