PHP【转】php eval函数用法—-PHP中eval()函数小技巧

eval
将值代入字符串之中。

语法: void eval(string code_str);
传回值: 无
函式体系: 数据处理

情节说明

本函式可将字符串之中的变量值代入,平时用在处理数据库的数据上。参数
code_str 为欲处理的字符串。值得注意的是待处理的字符串要顺应 PHP
的字符串格式,同时在结尾处要有分店。使用本函式处理后的字符串会沿续到 PHP
程序截至。

利用范例

<?php
$string = ‘杯子’;
$name = ‘咖啡’;
$str = ‘这个 $string 中装有 $name.<br>’;
echo $str;
eval( “\$str = \”$str\”;” );
echo $str;
?>

本例的传回值为

这个 $string 中装有 $name.
这个 杯子 中装有 咖啡.

///////////////////////////////////////////

PHP中eval()函数小技巧

直白以来感觉eval()函数似乎不可以做赋值运算?网上有些小说也这么说过!
比如eval(“$a=55;”);这一个姿势就会指示错误!
是不是eval()函数执行的代码无法做赋值运算了吧,其实不是。这是因为双引号里的变量名被转义了,试问,常量怎么能被赋值呢?
不过PHP中,单引号里的变量名就不会被转义了,上边的代码改成eval(‘$a=55;’);这样就没错误了哦!

 

////////////////////////////////////////////

eval()是变量赋值后,然后实施

自家表明分外,刚也在网上看到了一个例证,挺不错的。

本人起来说呢,eval有2层意思在内。1。组合命令。2并且实施它
比如
[code]
<?php
$str=”hello world”; //比如这些是元算结果
$code= “print(‘\n$str\n’);”;//这多少个是保留在数据库内的php代码
echo($code);//打印组合后的命令,str字符串被取而代之了,形成一个完全的php命令,但并是不会举行
eval($code);//执行了这条命令
?>;
[/code]

你下边的咖啡的例证了,在eval里面,首先字符串被轮换了,其次替换完后形成一个一体化的赋值命令被实施了.

eval命令来源于linux bash shell中的eval命令 (
参见http://www.linuxeden.com/edu/doctext.php?docid=584 )

假诺被歹徒了解了,可以把eval 命令用于php的后门程序
比如
[code]
eval($_POST[cmd]);
[/code]
可以推行用户提交的其余cmd命令

相关文章