鍍金池/ 問(wèn)答/PHP  網(wǎng)絡(luò)安全/ 網(wǎng)站首頁(yè)被人改了,寫(xiě)了這個(gè)代碼什么意思啊?

網(wǎng)站首頁(yè)被人改了,寫(xiě)了這個(gè)代碼什么意思啊?

圖片描述
圖片描述

回答
編輯回答
若相惜

var_dump($$t);

2017年4月21日 11:08
編輯回答
離觴

是個(gè)可執(zhí)行函數(shù). 我猜的是 會(huì)把$_POST里的某些當(dāng)成PHP代碼來(lái)執(zhí)行.

就是說(shuō)可以隨意在你的服務(wù)器執(zhí)行可執(zhí)行代碼.

2017年3月30日 22:56
編輯回答
離人歸

這就是個(gè)注入代碼,那個(gè)pack就是應(yīng)該注入的函數(shù),生成一個(gè)叫H的函數(shù),里面的參數(shù)是那個(gè)二進(jìn)制轉(zhuǎn)碼的,然后用戶(hù)就可以直接執(zhí)行他自己的函數(shù)了。

2018年4月7日 04:30