eval(cmd)与eval($cmd)的区别与联系
时间:2021-12-25
来源:互联网
标签:
这篇文章主要介绍了eval(cmd)与eval($cmd)的区别与联系,希望对屏幕前的你有所帮助,这个问题一直困扰我许久,今天终于解决清楚了
问题1:eval的执行是否需要双引号包括:
先看三个命令:
A:<?php eval(system(dir))?> B:<?php $cmd="system(dir)"; eval($cmd)?>
A结果:

B结果:

报错
思考:
同样是一个命令,为什么会出现如此区别,询问了其他师傅得知:eval执行的是变量的值的时候,该变量值需要闭合,也就是必须是一个完整的语句,需要用分号结尾。根据这个道原理我们改一下上面的命令看看:
<?php $cmd="system(dir);"; eval($cmd)?>
结果:

发现是可以执行的。
后话:
关于这个点,还需要补充一个:
内置函数在eval里面直接执行时不需要加分号,看两个命令就知道了:
eval(system(dir)); eval(system(dir););

内置函数不需要加分号,其实我觉得加不加分号都一样,因为加了分号就要加引号,引号也带有解析的意思
理解一下命令执行中的闭合:
看代码:
eval(system(dir)); eval(system(dir););
看看结果:

这里可以并且后面语句是不影响解析的
<?php
eval("system(dir);?>xyusaiqeqcyuqqwdnoqcq");
?>
我们这里都是不影响的,为什么?
如果我们是简单的闭合eval这个命令
那我们的playload应该是:
<?php
eval("system(dir));?>xyusaiqeqcyuqqwdnoqcq");
?>
上面的代码我错误的理解成:
<?php
eval("system(dir)");?>
xyusaiqeqcyuqqwdnoqcq");
?>之前我错误的以为是这样的闭合的,但是后来发现我错了,直到在有一道题目中我发现这样闭合不了,后面询问了一下其他师傅,得到答案:
eval()这个函数可以理解成我们是将eval(字符串)这里面的字符串放到了一个新的php里面去运行,这个新的php本来就又 <?php 所以当我们传入 system(dir);?>dasdas的时候,?>就以及阶段了php代码
学习了~
-
光端机是什么设备 光端机的工作原理及作用 光端机的分类 时间:2025-12-18 -
融合宽带是什么意思 融合宽带和单宽带区别 时间:2025-12-18 -
什么是AP隔离?AP隔离开关有什么用 时间:2025-12-17 -
AP隔离在哪里设置 AP隔离开启还是关闭好 时间:2025-12-17 -
USB Host接口有什么用?USB Host和USB Device接口的区别 时间:2025-12-16 -
HDMI怎么区分1.4和2.0?HDMI1.4和2.0的区别 时间:2025-12-16
今日更新
-
韩漫YY漫画登录入口-韩漫YY漫画官网正版链接
阅读:18
-
盘它梗是网络热词,源自相声调侃万物皆可盘,现指用幽默方式较真或征服某事物,迅速走红年轻人社交圈。
阅读:18
-
稳定币价值稳定性保障机制及监管部门的角色分析
阅读:18
-
樱花漫画官方入口-樱花漫画免费在线阅读入口
阅读:18
-
比特币稀缺性随时间变化如何影响未来价格走势
阅读:18
-
jk漫画app禁漫天堂最新入口-jk漫画禁漫天堂官方入口
阅读:18
-
盘一盘是什么梗?揭秘网络热词背后趣味含义,快速了解年轻人流行语!
阅读:18
-
虚拟货币跨境交易监管挑战与应对策略解析
阅读:18
-
jk漫画禁漫天堂最新入口-jk漫画天堂神秘隐藏网站
阅读:18
-
以太坊智能合约如何拓展应用场景与商业价值
阅读:18










