PHP是一种弱类型语言,很多语法特性让攻击者有机可乘,例如双引号中的变量。
执行代码:
function test(){ echo "hello";} echo "${@test()}"; echo "${@phpinfo()}";
原理:
$a = 'b'; $b = 'a'; echo $$a;
这些是利用PHP可变变量,{}可解析双引号的特性来制造的小麻烦。
点击查看更多内容
为 TA 点赞
0 评论
共同学习,写下你的评论
暂无评论
作者其他优质文章
正在加载中
感谢您的支持,我会继续努力的~
扫码打赏,你说多少就多少
赞赏金额会直接到老师账户
支付方式
打开微信扫一扫,即可进行扫码打赏哦