PHP 危险函数或语句验证

PHP 危险函数或语句验证

  1. system

<?php
// system.php 

// $cmd = "net user";
$cmd = $_REQUEST['cmd'];

system($cmd);

  1. exec

<?php
// exec.php 

// $cmd = "whoami";
$cmd = $_REQUEST['cmd'];

echo exec($cmd);

  1. shell_exec

<?php
$cmd = $_REQUEST['cmd'];
echo shell_exec($cmd);

  1. passthru

<?php
    $cmd= $_REQUEST['cmd'];
    echo '<pre>';
    passthru($cmd);

  1. popen

<?php
    $aj_eight_st='whoami';
    $result= popen($aj_eight_st,'r');
    echo fread($result,128);

  1. ``

<?php
    $cmd= 'ipconfig';

    echo "<pre>".`$cmd`;

  1. eval

  1. assert

  1. preg_replace

  1. call_user_func

  1. array_map

  1. 动态函数

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

池央_

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值