技术栈

thinkphp安全

行者-全栈开发
17 天前
动态调用·php安全·thinkphp安全·eval注入·业务代码审计·rce修复·waf规则
【PHP/ThinkPHP】ThinkPHP 应用层 eval 注入漏洞修复指南(业务代码常见代码注入场景与防御实战)在 ThinkPHP 框架漏洞修复完成后,安全团队往往忽视了业务代码层面的代码注入风险。本文基于笔者 2026 年 Q1 处置的多起 ThinkPHP 业务代码 eval 注入事件,系统梳理了 5 类常见场景:动态类名/方法名调用、命令行脚本中的 eval、动态模板渲染、配置文件包含、表单动态规则执行。这些场景的共同特征是:业务代码调用了 eval()、call_user_func()、$$var、create_function() 等动态执行函数,且参数部分或全部由用户输入控制。本文从根因、攻击链、检测
行者-全栈开发
20 天前
反序列化漏洞·pop链·远程代码执行·thinkphp安全·cve-2022-38352·psr6cache·php对象注入
【PHP/ThinkPHP】CVE-2022-38352:ThinkPHP 6.0.13 反序列化 RCE 漏洞修复指南2022 年 9 月 14 日,NVD 公布了 CVE-2022-38352(CVSS 9.8 CRITICAL),针对 ThinkPHP v6.0.13 中通过 League\Flysystem\Cached\Storage\Psr6Cache 组件触发的反序列化远程代码执行漏洞。该漏洞的根因在于框架在反序列化不可信数据时,会实例化 Psr6Cache 类,其 __destruct 析构方法触发的 save() 调用链最终通过 think\log\Channel 与 think\log\driver\S
我是有底线的