PHP 執行注入分享

Json______發表於2017-10-10
//PHP 執行注入
echo $moon=$_GET['moon'];
//常見程式碼執行函式 eval 、assert 、preg_replace
//eval() 函式把字串按照 PHP 程式碼來計算。 assert() 也是一樣
// eval("\$moon=$moon;");
//assert("\$moon=$moon;");


$var='<php>phpinfo()</php>';
preg_replace("/<php>(.*?)$moon",'\\1', $var);




//replacement 第二個引數
preg_replace("/moon/e",$_GET['moon'],"Ilove moon");
//preg_replace()第三個引數注射

preg_replace("/\s*\[php\](.+?)\[\/php\]\s*/ies","\\1", $_GET['moon']);




 I技術QQ交流群:294088839

相關文章