Loading

摘要: eval($str="${${phpinfo()}}";) → 可以执行phpinfo() ${phpinfo()} = {${phpindo()}} PHP复杂变量 {}不能被转义,其包裹的部分可当作变量 花括号{}只是用于区别变量边界的标识符 https://cloud.tencent.com/ 阅读全文
posted @ 2019-04-11 15:32 Unixcs 阅读(387) 评论(0) 推荐(0) 编辑