• 欢迎访问搞代码网站,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站!
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏搞代码吧

eval(cmd)与eval($cmd)的区别与联系

php 搞代码 4年前 (2022-01-01) 35次浏览 已收录 0个评论
文章目录[隐藏]

这篇文章主要介绍了eval(cmd)与eval($cmd)的区别与联系,希望对屏幕前的你有所帮助

这个问题一直困扰我许久,今天终于解决清楚了

问题1:eval的执行是否需要双引号包括:

先看三个命令:

 A: B:

A结果:

来源gaodai$ma#com搞$$代**码网

B结果:

报错

思考:

同样是一个命令,为什么会出现如此区别,询问了其他师傅得知:eval执行的是变量的值的时候,该变量值需要闭合,也就是必须是一个完整的语句,需要用分号结尾。根据这个道原理我们改一下上面的命令看看:

 

结果:

发现是可以执行的。

后话:

关于这个点,还需要补充一个:

内置函数在eval里面直接执行时不需要加分号,看两个命令就知道了:

 eval(system(dir)); eval(system(dir););

内置函数不需要加分号,其实我觉得加不加分号都一样,因为加了分号就要加引号,引号也带有解析的意思

理解一下命令执行中的闭合:

看代码:

 eval(system(dir)); eval(system(dir););

看看结果:

这里可以并且后面语句是不影响解析的

 xyusaiqeqcyuqqwdnoqcq"); ?>

我们这里都是不影响的,为什么?

如果我们是简单的闭合eval这个命令

那我们的playload应该是:

 xyusaiqeqcyuqqwdnoqcq"); ?> 上面的代码我错误的理解成:  xyusaiqeqcyuqqwdnoqcq"); ?>

之前我错误的以为是这样的闭合的,但是后来发现我错了,直到在有一道题目中我发现这样闭合不了,后面询问了一下其他师傅,得到答案:

eval()这个函数可以理解成我们是将eval(字符串)这里面的字符串放到了一个新的php里面去运行,这个新的php本来就又 dasdas的时候,?>就以及阶段了php代码

学习了~

以上就是eval(cmd)与eval($cmd)的区别与联系的详细内容,更多请关注gaodaima搞代码网其它相关文章!


搞代码网(gaodaima.com)提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发送到邮箱[email protected],我们会在看到邮件的第一时间内为您处理,或直接联系QQ:872152909。本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:eval(cmd)与eval($cmd)的区别与联系

喜欢 (0)
[搞代码]
分享 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址