讲师中心 微信公众号
AI工具推荐 视频效率加速

代码审计基础之天钧式唠叨(二)

老浩姑娘_1628

老浩姑娘_1628

发布时间:2025-07-02 09:17:09

|

1014人浏览过

|

来源于php中文网

原创

正文

输出

代码语言:javascript代码运行次数:0运行复制
<code class="javascript"> echo</code>

PHP中简单的输出数据调试方法,一般用来输出变量值来确定的执行到哪一个分支。

代码语言:javascript代码运行次数:0运行复制
<code class="javascript"> $var = 5; if($var>0){     echo"1"; }elseif($var>0 && $var<5){     echo"2"; }elseif($var >=5 && $var <10){     echo"3"; }</code>

如上输出为1,执行到if输出。

代码审计基础之天钧式唠叨(二)

注释代码如下

代码语言:javascript代码运行次数:0运行复制
<code class="javascript"> <?php     $var = S;if($var <0){       //do someting         echo "1";     }elseif($var >0 && $var <5){         //do someting             echo"2";} elseif($var >=5 &&$var < 10){             //do someting    echo"3";}           ?></code>

输出方式

代码语言:javascript代码运行次数:0运行复制
<code class="javascript"> print_r,var_dump,debag_zval_dump</code>

这个主要是输出变量的数据值,特别是数组合对象数据,一般我们在查看端口的返回值或者不确定的变量可以使用这两个API,debug_zval_dump类似,唯一增加的一个值是refcount,记录一个变量被引用了多少次

代码

代码语言:javascript代码运行次数:0运行复制
<code class="javascript"> <?php $arr = array(     "key1" => true,     "key2"=> "test",     "key3" => "100",     "key4" => null,); print_r($arr) ?></code>
代码审计基础之天钧式唠叨(二)

运行后为输出值

代码语言:javascript代码运行次数:0运行复制
<code class="javascript"> var_dump</code>
代码审计基础之天钧式唠叨(二)

把输出的变量类型也一并输出出来了

所使用的代码

代码语言:javascript代码运行次数:0运行复制
<code class="javascript"> <?php $arr = array(     "key1" => true,     "key2"=> "test",     "key3" => "100",     "key4" => null,); var_dump($arr) ?></code>

debug_zval_dump

代码语言:javascript代码运行次数:0运行复制
<code class="javascript"> <?php $arr = array(     "key1" => true,     "key2"=> "test",     "key3" => "100",     "key4" => null,); debug_zval_dump($arr) ?></code>

运行后为

代码审计基础之天钧式唠叨(二)

对比var_dump来讲多出了refcount(2),这个函数,指的是变量被运用了几次

debug_print_backtrace

所使用的的代码

代码语言:javascript代码运行次数:0运行复制
<code class="javascript"> <?php function a(){     b(); } function b(){     c(); } function c(){     debug_print_backtrace(); } a(); ?></code>

运行后debug_print_backtrace

代码审计基础之天钧式唠叨(二)
代码语言:javascript代码运行次数:0运行复制
<code class="javascript"> #0 c() called at [I:\PHPstudy\PHPTutorial\WWW\text.php:6] #1 b() called at [I:\PHPstudy\PHPTutorial\WWW\text.php:3] #2 a() called at [I:\PHPstudy\PHPTutorial\WWW\text.php:11]</code>

debug_print_backtrace可以查看输出的调用栈信息++

exit停止运行

代码如下

代码语言:javascript代码运行次数:0运行复制
<code class="javascript"> <?php echo"天钧"; echo"渗透云笔记"; exit() echo"工作室老大是gay"; ?></code>

代码块中出现exit函数就会直接不往下运行,如下

代码审计基础之天钧式唠叨(二)

设置debug,如下

先配置一个站点,部署web程序

代码审计基础之天钧式唠叨(二)
代码审计基础之天钧式唠叨(二)
代码审计基础之天钧式唠叨(二)
代码审计基础之天钧式唠叨(二)
代码审计基础之天钧式唠叨(二)
代码审计基础之天钧式唠叨(二)

查看站点

代码审计基础之天钧式唠叨(二)

配置debug

PHPini文件配置

代码语言:javascript代码运行次数:0运行复制
<code class="javascript"> [xdebug] zend_extension=php_xdebug-2.5.4-5.6-vc11-nts.dll xdebug.profiler_append = 0 xdebug.profiler_enable = 1 xdebug.profiler_enable_trigger = 0 xdebug.profiler_output_dir ="I:\phpStudy\tmp\xdebug" xdebug.trace_output_dir ="I:\phpStudy\tmp\xdebug" xdebug.profiler_output_name = "cache.out.%t-%s" xdebug.remote_enable = 1 xdebug.remote_handler = "dbgp" xdebug.remote_host = "127.0.0.1" xdebug.remote_port = 9999 xdebug.remote_mode = "req" xdebug.idekey = PHPSTORM</code>

故障排查

代码审计基础之天钧式唠叨(二)

phpini文件配置出错,再次进行配置

排查版本问题

代码审计基础之天钧式唠叨(二)

选择对应的版本不然会找不到路径

代码语言:javascript代码运行次数:0运行复制
<code class="javascript"> I:\PHPstudy\PHPTutorial\php\php-5.6.27-nts\ext</code>

排查

代码语言:javascript代码运行次数:0运行复制
<code class="javascript"> Waiting for incoming connection with ide key</code>

因为那你的php.ini配置不当导致,重新配置,核对版本

代码审计基础之天钧式唠叨(二)

重新配置

代码审计基础之天钧式唠叨(二)

配置成功

热门AI工具

更多
豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

相关专题

更多
堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

5327

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

2348

2023.08.10

C++运算符基础入门
C++运算符基础入门

本专题详细讲解了C++运算符的类型、语法与使用方法,涵盖算术运算符、关系运算符、逻辑运算符、位运算符、赋值运算符、条件运算符及其他特殊运算符,并通过代码示例解析优先级与结合性。

0

2026.10.09

PixPix官网入口合集
PixPix官网入口合集

本专题汇总了PixPix官网在线使用入口及平台功能详解,涵盖文生图、图生图、AI图片编辑、AI视频创作等核心能力,并整理了AI爆款图片复刻、商品套图、详情页生成、视频变清晰与去水印等电商专项工具的使用教程。同时收录了PixPix MCP接入Codex、Claude Code等主流Agent的操作指南,助您一站式完成AI图片与视频创作。

0

2026.10.09

FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

60

2026.10.08

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

160

2026.09.30

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

140

2026.09.30

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

120

2026.09.30

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

120

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
C++教程
C++教程

共115课时 | 42.8万人学习

手把手实现数据传输编码
手把手实现数据传输编码

共1课时 | 926人学习

PHP面向对象基础课程(更新中)
PHP面向对象基础课程(更新中)

共12课时 | 1.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn