PHP-代码审计-1

关于SQL的审计:

挖掘技巧:

  • 语句监控-数据库SQL监控排查可利用语句定向分析
  • 功能追踪-功能点文件SQL执行代码函数调用链追踪
  • 正则搜索-(update|select|insert|delete|).?where.=

如何快速的在多个文件代码里面找脆弱:
1、看文件路径
2、看代码里面的变量(可控)
3、看变量前后的过滤