eval(cmd)与eval($cmd)的区别与联系

admin3年前PHP教程49

这个问题一直困扰我许久,今天终于解决清楚了

问题1:eval的执行是否需要双引号包括:

先看三个命令:


a:<?php eval(system(dir))?>
b:<?php
    $cmd="system(dir)";
    eval($cmd)?>


a结果:

b结果:

报错

思考:

同样是一个命令,为什么会出现如此区别,询问了其他师傅得知:eval执行的是变量的值的时候,该变量值需要闭合,也就是必须是一个完整的语句,需要用分号结尾。根据这个道原理我们改一下上面的命令看看:


<?php
    $cmd="system(dir);";
    eval($cmd)?>


结果:


发现是可以执行的。

后话:

关于这个点,还需要补充一个:

内置函数在eval里面直接执行时不需要加分号,看两个命令就知道了:


eval(system(dir));
eval(system(dir););


内置函数不需要加分号,其实我觉得加不加分号都一样,因为加了分号就要加引号,引号也带有解析的意思

理解一下命令执行中的闭合:

看代码:


eval(system(dir));
eval(system(dir););


看看结果:

这里可以并且后面语句是不影响解析的


<?php
    eval("system(dir);?>xyusaiqeqcyuqqwdnoqcq");
    ?>


我们这里都是不影响的,为什么?

如果我们是简单的闭合eval这个命令

那我们的playload应该是:


<?php
    eval("system(dir));?>xyusaiqeqcyuqqwdnoqcq");
?>
上面的代码我错误的理解成:
<?php
    eval("system(dir)");?>
    xyusaiqeqcyuqqwdnoqcq");
?>


之前我错误的以为是这样的闭合的,但是后来发现我错了,直到在有一道题目中我发现这样闭合不了,后面询问了一下其他师傅,得到答案:

eval()这个函数可以理解成我们是将eval(字符串)这里面的字符串放到了一个新的php里面去运行,这个新的php本来就又 <?php 所以当我们传入 system(dir);?>dasdas的时候,?>就以及阶段了php代码

学习了~

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

美国大带宽高防服务器租用哪家好

美国大带宽高防服务器租用哪家好?选择一家好的美国大带宽高防服务器提供商,需要考虑以下几个因素:可靠性:首先,您需要选择一个可靠的服务提供商。这意味着他们的服务器应该具有较高的稳定性和可用性,以确保您的...

Pycharm远程连接GPU服务器韩国gpu服务器配置推荐什么

Pycharm远程连接GPU服务器?首先,说明,想要pycharm链接远程服务器,必须是professional版本的pycharm!然后,说明,pycharm也可以链接服务器上的虚拟环境的!一、配置...

php生成用户密码的两种方式

目录一、md5密码 二、hash密码PS:php生成随机密码的几种方法方法一:方法二:方法三:方法四:在用户系统中,生成用户的密码是很重要的,而简单的密码必然给一些不法用户开了一些门户,这里...

阿里云服务器搭建Php+Apache运行环境的详细过程

1.apache1.1 安装apache使用yum命令安装 :yum -y install httpd执行结果如下:1.2 开启apache开启apache:systemctl start httpd...

GPU服务器主要是用来干什么的租用美国显卡服务器如何选择合适的

很多人其实都听说过服务器,服务器在互联网中是非常重要的设施,需要承载不同数量的人数流量访问,这对于服务器是有着严格要求的,要有能够快速吞吐、稳定性和长时间运行的能力。近几年GPU服务器逐渐走入人们的视...

linux系统的新加披gpu服务器怎么查看配置信息

linux系统的新加披gpu服务器怎么查看配置信息?查看操作系统信息:cat/etc/redhat-release操作系统详细发行信息:lsb_release-aCPU信息:lscpuCPU具体型号c...