Loading

PHP复杂变量

 

 

eval($str="${${phpinfo()}}";)     →   可以执行phpinfo()

 

 

 

${phpinfo()} = {${phpindo()}}

 

PHP复杂变量 {}不能被转义,其包裹的部分可当作变量  花括号{}只是用于区别变量边界的标识符

 

 

 

 

 

https://cloud.tencent.com/developer/article/1148417

posted @ 2019-04-11 15:32  Unixcs  阅读(391)  评论(0编辑  收藏  举报