输入:
phpinfo();
显示出

查看后端的源码:

它没有把用户输入的内容做任何的安全处理,还用eval函数来执行,eval函数的作用是将字符串当作php代码执行。
后端源码未处理输入用eval执行风险
输入:
phpinfo();
显示出

查看后端的源码:

它没有把用户输入的内容做任何的安全处理,还用eval函数来执行,eval函数的作用是将字符串当作php代码执行。
1万+
608

被折叠的 条评论
为什么被折叠?