对文件上传代码片段的猜测理解(php未学) 对该处的代码我理解为,函数将在temp临时文件内的数据通过函数转移到了新的文件中,传输过程传的是数据,所以最终显示的文件名是目录名而不是新建一个文件 2021-03-15 漏洞 文件上传 sql注入使用union select时不回显数字的理解 当我们使用union select 1,2,3,4时,经常会出现当前页面并没有发生变化的情况,我用自己的理解来解释一下这个情况 首先看一下不回显的状况以及解决方法 再看直接回显的状态 综合以上我们可以得出,有时候存在回显,但因为当前 2021-03-15 漏洞 sql注入\