PHPCONF 2012 - Security in PHP 那些在滲透測試的小技巧

在 PHPCONF 2012 的投影片,主要講到三種 trick

  1. PHP路徑正規化
  2. Double-Byte Charset 的 Escape
  3. Double Quotes 的 Evaluate