提交 7f97e387 编写于 作者: W wizardforcel

format

上级 c6efe548
......@@ -117,7 +117,7 @@ if($file){
![](http://upload-images.jianshu.io/upload_images/118142-1e6b92a7b9aaafb0.jpg)
`php://input`可以读取原始的 HTTP 正文内容。如果我们将`file`设置为`php://input`,并且在 HTTP 正文中传入 PHP 代码,例如`<?php phpinfo();?>,即可执行代码。
`php://input`可以读取原始的 HTTP 正文内容。如果我们将`file`设置为`php://input`,并且在 HTTP 正文中传入 PHP 代码,例如`<?php phpinfo();?>`,即可执行代码。
![](http://upload-images.jianshu.io/upload_images/118142-427fcb5433711e67.png)
......
Markdown is supported
0% .
You are about to add 0 people to the discussion. Proceed with caution.
先完成此消息的编辑!
想要评论请 注册