天天看點

PHP僞協定-檔案包含

  用于讀取壓縮檔案,zip:// 、phart:// 、zlib:// 均屬于壓縮流,可以通路壓縮檔案中的子檔案,更重要的是不需要指定字尾名,可修改為任意字尾: jpg、png、gif、xxx等等。

  php://input 可以通路請求的原始資料的隻讀流,将post請求的資料當作php代碼執行。

<code>注:當enctype="multipart/form-data",php://input 是無效的。</code>

PHP僞協定-檔案包含

  如果不允許上傳zip格式檔案,可修改字尾為圖檔格式,phar協定和zip協定會無視利用的是什麼包。

  zip://[壓縮檔案絕對路徑]%23[壓縮檔案内的子檔案名] (#編碼為%23)

PHP僞協定-檔案包含
PHP僞協定-檔案包含
PHP僞協定-檔案包含
PHP僞協定-檔案包含

  <code>如果是zip壓縮包,後面不需要跟子檔案</code>

PHP僞協定-檔案包含
PHP僞協定-檔案包含
PHP僞協定-檔案包含
PHP僞協定-檔案包含