1.readfile()
该函数读入一个文件并写入到输出缓冲,效果如下:
说的是读取成功会返回字节数,但是有几点不明白:
有时候读取的内容会直接输出出来(版本问题???):
还有的就是如果读取的时如果读取的内容是 <其他内容>…的时候,会发现在界面上看不到了。。。但是源码中会标红显示
初步判断是因为被当成了html中不合法的标签了吧(自我感觉)
2.fopen() fclose() fread()//打开 关闭 读取文件
跟C语言一样,PHP中也需要打开文件和关闭文件;
具体参照这里
3.fgets()
这个函数会读取文件里的内容(单行),读取完之后文件指针就会自动的转到下一行
成功的读取了两行内容。
当然还有读取单个字符的fgetc()//
详情在这里
4.fwrite()//写入文件
当然对于fopen(),也可以创建文件(当以’w’形式打开一个不存在的文件时,会自动创建一个)
下面是,打开一个不存在的文件并向里面写入phpinfo(),
执行以下:
发现已经生成了一个文件:
执行一下试试:
此思路常见于SQL注入当中(实际上基本没有,哪有这么高的权限0.0)
暂时总结这些,以后会持续更新。。。0.0