PHP是一种弱类型语言,很多语法特性让攻击者有机可乘,例如双引号中的变量。
执行代码:
function test(){ echo "hello";} echo "${@test()}"; echo "${@phpinfo()}";
原理:
$a = 'b'; $b = 'a'; echo $$a;
这些是利用PHP可变变量,{}可解析双引号的特性来制造的小麻烦。
點擊查看更多內容
為 TA 點贊
評論
評論
共同學習,寫下你的評論
評論加載中...
作者其他優質文章
正在加載中
感謝您的支持,我會繼續努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進行掃碼打賞哦