常见危险函数和特殊函数(一)

it2022-05-05  128

PHP代码执行函数

mixed eval(string $code)

把字符串$code作为PHP代码执行

bool assert(mixed $assertion[,string $description])

检查一个断言是否为FALSE

preg_replace

包含函数

包含并运行指定文件,一共有四个

requireincluderequire_onceinclude_once

命令执行函数

只要命令的参数可控就能执行系统命令 部分函数有:

exec()passthru()proc_open()system()

文件操作函数

可以有不同的操作:读取、写入、删除

copy一拷贝文件file_ get_contents一将整个文件读入一个字符串file_ put_contents一将一个字符串写入文件file一把整个文件读入一个数组中fopen一打开文件或者URLmove_uploaded_file一将上传的文件移动到新位置readfile一输出文件rename一重命名一个文件或目录rmdir一删除目录unlink& delete一刪除文件

特殊函数

信息泄露 软连接-读取文件内容 环境变量 加载扩展


最新回复(0)