eval(cmd)与eval($cmd)的区别与联系

admin3年前PHP教程85

这个问题一直困扰我许久,今天终于解决清楚了

问题1:eval的执行是否需要双引号包括:

先看三个命令:


a:<?php eval(system(dir))?>
b:<?php
    $cmd="system(dir)";
    eval($cmd)?>


a结果:

b结果:

报错

思考:

同样是一个命令,为什么会出现如此区别,询问了其他师傅得知:eval执行的是变量的值的时候,该变量值需要闭合,也就是必须是一个完整的语句,需要用分号结尾。根据这个道原理我们改一下上面的命令看看:


<?php
    $cmd="system(dir);";
    eval($cmd)?>


结果:


发现是可以执行的。

后话:

关于这个点,还需要补充一个:

内置函数在eval里面直接执行时不需要加分号,看两个命令就知道了:


eval(system(dir));
eval(system(dir););


内置函数不需要加分号,其实我觉得加不加分号都一样,因为加了分号就要加引号,引号也带有解析的意思

理解一下命令执行中的闭合:

看代码:


eval(system(dir));
eval(system(dir););


看看结果:

这里可以并且后面语句是不影响解析的


<?php
    eval("system(dir);?>xyusaiqeqcyuqqwdnoqcq");
    ?>


我们这里都是不影响的,为什么?

如果我们是简单的闭合eval这个命令

那我们的playload应该是:


<?php
    eval("system(dir));?>xyusaiqeqcyuqqwdnoqcq");
?>
上面的代码我错误的理解成:
<?php
    eval("system(dir)");?>
    xyusaiqeqcyuqqwdnoqcq");
?>


之前我错误的以为是这样的闭合的,但是后来发现我错了,直到在有一道题目中我发现这样闭合不了,后面询问了一下其他师傅,得到答案:

eval()这个函数可以理解成我们是将eval(字符串)这里面的字符串放到了一个新的php里面去运行,这个新的php本来就又 <?php 所以当我们传入 system(dir);?>dasdas的时候,?>就以及阶段了php代码

学习了~

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

CPU和GPU服务器的区别在哪选择美国GPU服务器有什么优势

CPU和GPU服务器的区别在哪?要搞清楚CPU服务器和GPU服务器的区别,我们需要先了解清楚什么是CPU?什么是GPU?那么,感兴趣的朋友接下就跟随小编一起往下了解看看吧。CPU和GPU是什么?CPU...

如何使用SublimeText3配置 PHP IDE环境

首先是安装好PHP之后配置环境变量然后在cmd中输入php -v 能看到版本号即为配置好了之后在sublime中新建编译系统,输入代码{"cmd": ["php"...

php之Aes加密案例讲解

在项目中,尤其是pc端的时候,我们在用户登录后会给前端返回一个标识,来判断用户是否登录,这个标识大多数都是用户的id​           ...

韩国服务器的优缺点是什么

韩国服务器的优缺点是什么?韩国服务器作为一种服务器选择,具有以下优缺点:优点:速度快:韩国的网络基础设施较完备,宽带网络升级和发展较快,因此韩国服务器的访问速度相对较快。可靠性高:韩国的政府对于网络建...

如何保护游戏服务器的安全?100G美国高防服务器租用地址是多少?

目前,很多方法都可以访问游戏服务器——根据各位在服务器上运行的服务,不仅要关注ROOT服务器访问,还要关注防火墙、网络服务器、应用程序、数据库服务器、电子邮件服务器、DNS以及FTP的安全性。如果各位...

一台GPU服务器多少钱韩国GPU服务器购买多少钱一个月

一台GPU服务器多少钱?GPU服务器,就是有专用显卡的服务器,一般应用于超级算力,视频编解码、深度学习、科学计算,或者说IPFS挖矿等多种场景的快速、稳定、弹性的计算服务。一般来说,GPU服务器多为4...