扫码关注官方订阅号
大家能说说php中那些函数存在着漏洞吗?
认证0级讲师
可能单个函数不怎么厉害,但组合起来就可以实现一些厉害的事情。 passthru exec system chroot scandir chgrp chown shell_exec proc_open proc_get_status ini_alter ini_alter ini_restore dl pfsockopen openlog syslog readlink symlink popepassthru stream_socket_server fsocket fsockopen
一些系统级的函数危险性比较高。 其实这个就和搭积木一个原理,每块积木本身是没有什么危险性的,但是你把它们搭在一起搭不好是很容易坍塌的。
new Refleaction() 反射
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
可能单个函数不怎么厉害,但组合起来就可以实现一些厉害的事情。
passthru
exec
system
chroot
scandir
chgrp
chown
shell_exec
proc_open
proc_get_status
ini_alter
ini_alter
ini_restore
dl
pfsockopen
openlog
syslog
readlink
symlink
popepassthru
stream_socket_server
fsocket
fsockopen
一些系统级的函数危险性比较高。
其实这个就和搭积木一个原理,每块积木本身是没有什么危险性的,但是你把它们搭在一起搭不好是很容易坍塌的。
new Refleaction() 反射