摘要: 这两天在看rips源码,发现,它在审计php代码时调用了php虚拟机自带的token_get_all此函数。 这一函数会将php源码按照内置的规则进行归纳,并输出成数组格式。 如: 页面展示为: 使用token_name时: 不使用token_name时: 如图: rips使用token_get_a 阅读全文
posted @ 2017-02-10 10:14 ermei 阅读(1177) 评论(0) 推荐(0) 编辑