TA貢獻1780條經驗 獲得超4個贊
這就是個注入代碼,那個pack就是應該注入的函數,生成一個叫H的函數,里面的參數是那個二進制轉碼的,然后用戶就可以直接執行他自己的函數了。
TA貢獻1884條經驗 獲得超4個贊
var_dump($$t);
TA貢獻1843條經驗 獲得超7個贊
是個可執行函數. 我猜的是 會把$_POST里的某些當成PHP代碼來執行.
就是說可以隨意在你的服務器執行可執行代碼.
舉報
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網安備11010802030151號
購課補貼聯系客服咨詢優惠詳情
慕課網APP您的移動學習伙伴
掃描二維碼關注慕課網微信公眾號