摘要: ThinkPHP 2.x 任意代码执行漏洞 ThinkPHP 2.x版本中,使用preg_replace的/e模式匹配路由: $res = preg_replace('@(\w+)'.$depr.'([^'.$depr.'\/]+)@e', '$var[\'\\1\']="\\2";', implode($depr,$paths)); 环境搭 阅读全文
posted @ 2022-05-14 11:21 萳鱼 阅读(188) 评论(0) 推荐(0)