标签:lda sql 参数 rip net back rom 数据 删除
今天看到这个phpmyadmin的代码执行,https://www.waitalone.cn/phpmyadmin-preg_replace-rce.html
http://php.net/manual/zh/function.preg-replace.php php 7.0.0不再支持 /e修饰符。 请用 preg_replace_callback() 代替。 php 5.5.0/e 修饰符已经被弃用了。使用 preg_replace_callback() 代替。参见文档中 PREG_REPLACE_EVAL 关于安全风险的更多信息。
$find=$_GET[‘find‘]; $fromsqldata = ‘0/e‘; echo preg_replace("/".$find."/",$_GET["a"],$fromsqldata);
$find=stripslashes($_GET[‘find‘]); $fromsqldata = ‘0/e‘; echo preg_replace("/".$find."/",$_GET["a"],$fromsqldata);
preg_replace引发的phpmyadmin(4.3.0-4.6.2)命令执行漏洞
标签:lda sql 参数 rip net back rom 数据 删除
原文地址:http://www.cnblogs.com/yangxiaodi/p/7066187.html