01
Модуль 1: Введение в Command Injection в PHP
Все функции выполнения команд в PHP, disable_functions, механика инъекции.
- 1. Command Injection в PHP: обзор функцийPro
- 2. Обзор методов защитыPro
- 3. Тест: Введение в Command InjectionPro
Курс по инъекциям команд ОС и кода в PHP Native. Разберём все функции выполнения команд (system, exec, passthru, shell_exec, backtick, popen), eval-инъекции, защиту через escapeshellarg(), regex allowlist и удаление eval.
Все функции выполнения команд в PHP, disable_functions, механика инъекции.
Инъекция через system(), exec(), защита escapeshellarg().
Blacklist bypass, кодировки, wildcards, защита regex allowlist.
eval(), create_function (deprecated), preg_replace /e, защита: удаление eval.
disable_functions, сравнение методов, реальные CVE, чеклист.