PHP代码执行函数
mixed eval(string $code)
把字符串$code作为PHP代码执行
bool assert(mixed $assertion[,string $description])
检查一个断言是否为FALSE
preg_replace
包含函数
包含并运行指定文件,一共有四个
requireincluderequire_onceinclude_once
命令执行函数
只要命令的参数可控就能执行系统命令 部分函数有:
exec()passthru()proc_open()system()
文件操作函数
可以有不同的操作:读取、写入、删除
copy一拷贝文件file_ get_contents一将整个文件读入一个字符串file_ put_contents一将一个字符串写入文件file一把整个文件读入一个数组中fopen一打开文件或者URLmove_uploaded_file一将上传的文件移动到新位置readfile一输出文件rename一重命名一个文件或目录rmdir一删除目录unlink& delete一刪除文件
特殊函数
信息泄露 软连接-读取文件内容 环境变量 加载扩展