一聚教程网:一个值得你收藏的教程网站

热门教程

PHP双引号使用注意事项

时间:2022-06-24 15:43:21 编辑:袖梨 来源:一聚教程网

PHP很多语法特性会让攻击者有机可乘,例如PHP会检测双引号中的变量。

执行如下代码:

function test()
{
 echo "abc";
}
echo "${@test()}";
 
//或者
echo "${@phpinfo()}";

原理如下:

$a = 'b';
$b = 'a';
 
echo $$a; //a

以上就利用了PHP可变变量,双引号{}可解析双引号内的变量内容特性制造出来的小麻烦。

热门栏目