md5弱比较漏洞


md5弱比较漏洞

md5信息摘要算法,可以产生一串32个字符的散列值

一个数字和一个字符串进行比较,PHP会把字符串转换成数字再进行比较。PHP转换的规则的是:若字符串以数字开头,则取开头数字作为转换结果,若无则输出0

==是比较运算,它不会去检查条件式的表达式的类型,

===是恒等,它会检查查表达式的值与类型是否相等

在比较时,0exxx格式的值都被判断为0


文章作者: Wujiu
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 Wujiu !
  目录