注意代码:include
如果php环境开启了allow_url_include则可以为远程包含
同时可以使用 url参数=php://input 来写数据
上下都是伪协议,不过 url参数=php://filter/read=convert.base64-encode/recource=index.php; 是不需要开启allow_url_include的
如何断点:%00 和 ?(表示参数)
注意代码:include
如果php环境开启了allow_url_include则可以为远程包含
同时可以使用 url参数=php://input 来写数据
上下都是伪协议,不过 url参数=php://filter/read=convert.base64-encode/recource=index.php; 是不需要开启allow_url_include的
如何断点:%00 和 ?(表示参数)