Bugku-9.eval-文件包含

本地包含

image-20210812090908310

访问,代码审计

image-20210812091006064

include包含的文件和本源码在同一路径

$request可用与接受get和post的传递的参数

eval函数可以把字符串作为php命令执行

hello=file(“flag.php”)拿到falg!

file() 函数把整个文件读入一个数组中。

file(path,include_path,context)

img

image-20210812104909267

posted @ 2021-08-12 20:47  1ink  阅读(278)  评论(0编辑  收藏  举报