Sqli、Xss、Upload靶场中使用的PHP函数
一、SQLi-Labs 使用函数
1.mysqli_query() 执行 SQL 语句
2.mysqli_fetch_array() 获取查询结果
3.mysqli_error() 获取 SQL 报错信息
4.mysqli_close() 关闭数据库连接
5.addslashes() 特殊字符转义(部分关卡防御)
6.sleep() 延时(时间盲注 Payload 配合使用)
二、XSS-Labs 使用函数
1.htmlspecialchars() XSS 核心过滤防御函数
2.str_replace() 大小写敏感黑名单过滤
3.str_ireplace() 不区分大小写黑名单过滤
4.strpos() 查找指定字符串
5.strlen() 获取字符串长度
6.ini_set() 修改 PHP 配置(关闭错误提示)
三、Upload-Labs 使用函数
1.move_uploaded_file() 文件上传核心函数
2.strrpos() 查找最后一个字符位置(截取后缀)
3.substr() 截取字符串
4.strtolower() 字母转小写
5.str_replace() 黑名单过滤后缀
6.trim() 去除首尾空格
7.ltrim() 去除左侧字符
8.basename() 提取文件名