我想在xml文件中使用xpath搜索一個php變量,但是失敗了。它與一個硬編碼值,所以我幾乎有..xpath搜索一個php變量
<visitors>
<detail>
<id>876867</id>
<name>Bob McHaggis</name>
<email>[email protected]</email>
</detail>
<detail>
<id>897987</id>
<name>Mark McBob</name>
<email>[email protected]</email>
</detail>
</visitors>
<?php $sxe = simplexml_load_file("/CaptivePortal/visitors.xml");
foreach($sxe->xpath('//visitors/detail') as $item){
$row = simplexml_load_string($item->asXML());
$v = $row->xpath('//id[. ="'.$_COOKIE["judsons"].'"]');
} echo $v[0]; ?>
這針對存儲在cookie中的ID的ID的偉大工程的檢查。但基於這個價值被發現如何訪問匹配的密鑰的名稱和電子郵件?
找到&匹配:897987 我想呼應的名字和電子郵件,因此基於這是馬克McBob & [email protected]
xpath injection ... grml ....。 – hakre