3 个回答

这就是个注入代码,那个pack就是应该注入的函数,生成一个叫H的函数,里面的参数是那个二进制转码的,然后用户就可以直接执行他自己的函数了。

var_dump($$t);

是个可执行函数. 我猜的是 会把$_POST里的某些当成PHP代码来执行.

就是说可以随意在你的服务器执行可执行代码.

推荐问题