今天小伙伴用 PHP 写的 if else 逻辑,被人轻而易举的绕过了!这是为什么? - V2EX
请不要在回答技术问题时复制粘贴 AI 生成的内容
Caojx

今天小伙伴用 PHP 写的 if else 逻辑,被人轻而易举的绕过了!这是为什么?

  •  
  •   Caojx Feb 10, 2018 12455 views
    This topic created in 3013 days ago, the information mentioned may be changed or developed.

    if else 逻辑可以轻易的绕过么

    65 replies    2018-02-14 15:13:21 +08:00
    nszm
        1
    nszm  
       Feb 10, 2018
    不贴代码怎么看
    shiji
        2
    shiji  
       Feb 10, 2018
    一行代码都不给,怎么答题。。。
    抽象概念题?
    to2false
        3
    to2false  
       Feb 10, 2018 via iPhone
    题目:空
    下一个
    mokeyjay
        4
    mokeyjay  
       Feb 10, 2018
    虽然没有代码,但我猜是弱类型的锅
    bramblex
        5
    bramblex  
       Feb 10, 2018   6
    一般人:

    我写个程序出现了问题 -> 我的逻辑出错了吗?

    楼主:

    我写个程序出现了问题 -> 错的不是我,是世界!
    function007
        6
    function007  
       Feb 10, 2018
    因为学得不精
    jayx
        7
    jayx  
       Feb 10, 2018
    不好猜
        8
    mrhhsg  
       Feb 10, 2018   1
    已 block


    开玩笑,没有没有
    mrhhsg
    infreboot
        9
    infreboot  
       Feb 10, 2018
    我目测是自己逻辑问题,怪语言系列。。
    abowloflrf
        10
    abowloflrf  
       Feb 10, 2018
    又黑 PHP ???
    yingfengi
        11
    yingfengi  
       Feb 10, 2018 via Android
    代码呢。
    zgk
        12
    zgk  
       Feb 10, 2018 via Android
    如果是弱类型比较导致的问题话可以看文档
    http://php.net/manual/zh/types.comparisons.php
    akira
        13
    akira  
       Feb 10, 2018
    目测是 弱类型的理解有问题
    lansexinyu
        14
    lansexinyu  
       Feb 10, 2018
    没代码怎么说
    misaka19000
        15
    misaka19000  
       Feb 10, 2018
    天天黑 PHP 有意思吗?
    leamtrop
        16
    leamtrop  
       Feb 10, 2018
    还能这样黑 PHP 啊?
    dobelee
        17
    dobelee  
       Feb 10, 2018 via Android
    不精。
    chinvo
        18
    chinvo  
       Feb 10, 2018
    哦,下一个

    已 block
    xxbutoo
        19
    xxbutoo  
       Feb 10, 2018
    又黑我 php????
    你特么写个 if ($num ==1)
    WytheHuang
        20
    WytheHuang  
       Feb 10, 2018   1
    代码也没有, 就简简单单的几句话, 就想黑 PHP???
    caola
        21
    caola  
       Feb 10, 2018
    代码都没有,又想黑世界上最好的语言 PHP 了?
    tabris17
        22
    tabris17  
       Feb 10, 2018 via iPhone
    真提问的艺术
    WuwuGin
        23
    WuwuGin  
       Feb 10, 2018 via Android
    是真的,php 能被黑客轻易破解,换成汇编吧。
    zjsxwc
        24
    zjsxwc  
       Feb 10, 2018
    黑的太不专业了,上个代码啊
    KgM4gLtF0shViDH3
        25
    KgM4gLtF0shViDH3  
       Feb 10, 2018 via iPhone
    缺铜币了吧
    gouchaoer
        26
    gouchaoer  
       Feb 10, 2018
    这个。。。
    si
        27
    si  
       Feb 10, 2018   1
    这样的问题我只能这样回答:这是因为那个原因啊。
    twoyuan
        28
    twoyuan  
       Feb 10, 2018
    可以轻易的绕过
    ceshi12
        29
    ceshi12  
       Feb 10, 2018
    好问题,因为所以,4 个字
    wlh233
        30
    wlh233  
       Feb 10, 2018
    可以的,你只需要
    wdlth
        31
    wdlth  
       Feb 10, 2018
    按照 CTF 的知识,写得不好确实是可以绕过的,比如“ 0e 比较绕过”,但是用 Password Hashing API 就没这么容易了……
    1762628386
        32
    1762628386  
       Feb 10, 2018
    if( FunctionName() ===false ){
    //
    }else{
    //
    }

    怕不是这种?
    1762628386
        33
    1762628386  
       Feb 10, 2018
    FunctionName(){
    echo "哈哈 我绕过了"
    }
    Cyron
        34
    Cyron  
       Feb 10, 2018   1
    小伙伴就是楼主系列
    fuyufjh
        35
    fuyufjh  
       Feb 10, 2018
    blocked
    guog
        36
    guog  
       Feb 10, 2018 via Android
    @xxbutoo 哈哈,莫不是再去掉一个等号
    usedname
        37
    usedname  
       Feb 10, 2018
    V2EX 第 287414 号会员,加入于 2018-01-28 22:04:39 +08:00,今日活跃度排名 7190


    你忍了这么久也是不容易哈, 速度 block sb
    junmoxiao
        38
    junmoxiao  
       Feb 10, 2018
    最烦这样问问题的,就给个大概的现象,前因后果什么都没有,无语
    ebony0319
        39
    ebony0319  
       Feb 10, 2018 via Android
    xttttt
        40
    xttttt  
       Feb 10, 2018 via Android
    If (lz!==sb)
    nciyuan
        41
    nciyuan  
       Feb 11, 2018 via Android
    咋的逻辑?除了 eles 在 if 里面没有 eles if?还有没参数?或者 if 套 if 那种?或者大小写(笑
    mentalidade
        42
    mentalidade  
       Feb 11, 2018 via Android
    这都有回答,楼上都是靠意念答题的吗
    victor
        43
    victor  
       Feb 11, 2018
    是马上要放假了,都无心工作了吗?这种钓鱼问题也有这么多人送币(包括我)。
    kfangf
        45
    kfangf  
       Feb 11, 2018 via Android
    咋听起来是黑我 PHP 的?
    代码不贴就想黑世界上最好的语言?
    U7Q5tLAex2FI0o0g
        46
    U7Q5tLAex2FI0o0g  
       Feb 11, 2018
    《提问的艺术》
    watzds
        47
    watzds  
       Feb 11, 2018 via Android
    好厉害啊,凌波微步?这都绕过了!
    chenyu8674
        48
    chenyu8674  
       Feb 11, 2018
    我猜 LZ 的意思是一段类似
    if(isXXX) {
    doXXX_1()
    } else {
    doXXX_2()
    }
    的代码里,do1 和 do2 都没有被执行?
    cjyang1128
        49
    cjyang1128  
       Feb 11, 2018
    完了,黑 php 的花样已经层出不穷了
    stephenliubp
        50
    stephenliubp  
       Feb 11, 2018
    @chenyu8674 什么情况下会这样???
    shrimp
        51
    shrimp  
       Feb 11, 2018
    判断是否 “” NULL 0
    dangyuluo
        52
    dangyuluo  
       Feb 11, 2018
    注册的小号开黑么?
    imdong
        53
    imdong  
       Feb 11, 2018
    楼主你好,根据你的描述,我认为这是 PHP 的漏洞。
    建议向 PHP 官方提交。
    RubyJack
        54
    RubyJack  
       Feb 11, 2018
    小伙伴=LZ 自己
    zgx030030
        55
    zgx030030  
       Feb 11, 2018
    很好奇,绕过 if else 判断是一种什么黑科技
    leavic
        56
    leavic  
       Feb 11, 2018
    PHP 日常被黑
    kimmykuang
        57
    kimmykuang  
       Feb 11, 2018
    很多时候都不是语言问题,是用语言的人的问题
    fhefh
        58
    fhefh  
       Feb 11, 2018
    楼主 代码贴出来~
    qce7
        59
    qce7  
       Feb 11, 2018
    这是一条万能的帖子,把 PHP 换成任何语言都能黑。。
    还是人的问题
    pangliang
        60
    pangliang  
       Feb 11, 2018
    == 和 ===
    flynaj
        61
    flynaj  
       Feb 11, 2018 via Android
    没有实力是这样的
    ScotGu
        62
    ScotGu  
       Feb 11, 2018
    我草,从黑提问到人身攻击。

    if (这题我会) {
    不会的人就是 SB。
    }else{
    这题我不会,偷偷学,千万不能被发现不会,要不就是 SB。
    }
    lh900519
        63
    lh900519  
       Feb 11, 2018
    哈哈, 还有 4 个收藏
    KgM4gLtF0shViDH3
        64
    KgM4gLtF0shViDH3  
       Feb 11, 2018   1
    @wsstest is_numeric and 那个不是漏洞,是你赋值的时候没加括号,and 的优先级比&&低,你用&&不加括号也行的。
    fengche361
        65
    fengche361  
       Feb 14, 2018
    请小伙伴站出来说话
    About     Help     Advertise     Blog     API     FAQ     Solana     3512 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 194ms UTC 12:02 PVG 20:02 LAX 05:02 JFK 08:02
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86