登录社区云,与社区用户共同成长
邀请您加入社区
该用户还未填写简介
暂无可提供的服务
命令执行将执行系统命令,因此利用Linux shell中的特性,从而达到绕过防御的效果测试代码:<?phphighlight_file(__FILE__);$name = $_GET['name'];$output=shell_exec('echo'.$name);echo $output;?>Linux shell中分隔符换行符(%0a)、回车符(%0d)、连续命令(;)、管道符(|