摘要: 代码执行的危险函数 eval() 把字符串作为php代码执行 早期php一句话木马都用这个 <?php @eval($_POST['shell']);?> assert() 检查一个断言是否为false,将字符串作为php代码执行 同样经常被用作一句话木马 <?php assert(@$_POST[ 阅读全文
posted @ 2022-03-11 13:52 春告鳥 阅读(2055) 评论(0) 推荐(2) 编辑