摘要: 简介:在Web应用中有时候程序员为了考虑灵活性、简洁性,会在代码调用代码或命令执行函数去处理。比如当应用在调用一些能将字符串转化成代码的函数时,没有考虑用户是否能控制这个字符串,将造成代码执行漏洞。同样调用系统命令处理,将造成命令执行漏洞。——————eval:以php代码执行system:根据系统 阅读全文
posted @ 2023-01-24 14:47 掘掘子 阅读(107) 评论(0) 推荐(0)