当前位置: 首页 > news >正文

小迪安全-27-php开发,tp框架,路由访问,对象操作,内置过滤,核心漏洞

下载一个thinkphp的框架

thinkphp就是一个mvc架构

5.0.2即可

绑定一下域名到

就可以访问了

而输出的地方在这里

而这种框架有使用手册和规范操作,代码写法也跟原生不一样,例如数据库配置

只需要在这里输入好即可,都不用自己再去写链接

这是入口文件,需要把网站绑定到这个目录,网站才能正常访问

正常访问路径是这样

操作手册正面访问路径

md实在没找到完整版在哪,看老师的操作了

这就是mvc架构,不是原生的那种访问方式

架构接受参数提交的值的方式也不一样,但需要按照手册提供的写法

这种接受方法就也可以,这样还更安全,一本看不出来是在提交参数

逻辑越权

如果用户可控id值,就可以造成越权

ping

an

http://www.dtcms.com/a/57082.html

相关文章:

  • MoonSharp 文档一
  • 六十天前端强化训练之第十四天之深入理解JavaScript异步编程
  • 硬件小知识之升压电路--1
  • 驱动 AI 边缘计算新时代!高性能 i.MX 95 应用平台引领未来
  • Java面向对象(详细解释)
  • 【Mastering Vim 2_10】第八章:玩转 Vimscript(中)—— Vim9 脚本的基础语法概述
  • BUUCTF——[GYCTF2020]FlaskApp1 SSTI模板注入/PIN学习
  • 深入探讨AI-Ops架构 第一讲 - 运维的进化历程以及未来发展趋势
  • JQuery 语法 $
  • Python中`for`循环的简单使用示例
  • 数据结构链式表
  • 结合 Pandas 使用 SQLite3 实战
  • 大白话JavaScript实现一个函数,将数组中的元素进行去重
  • SPI驱动五) -- SPI_DAC上机实验(使用spidev)
  • 事务-Transaction
  • EXCEL自动化13 | 批量重命名工作簿中的工作表
  • 【AD】5-15 Active Route的自动布线辅助
  • postman接口请求中的 Raw是什么
  • 【愚公系列】《Python网络爬虫从入门到精通》045-Charles的SSL证书的安装
  • AIP-161 域掩码
  • AI 时代的新宠儿:向量数据库
  • 渗透测试之利用sql拿shell(附完整流程+防御方案)
  • 深度学习笔记——CNN卷积神经网络
  • Python----数据可视化(Seaborn一:介绍,应用)
  • css动画
  • GetWindowLongPtr函数分析
  • OpenCV 拆分、合并图像通道方法及复现
  • nginx的安装以及相关的全局性配置
  • K8s面试题总结(十一)
  • 使用Arduino和ESP8266进行基于物联网的垃圾箱监控