PHP伪协议

runwu2204 Lv6

传参

参数名加上伪协议如

1
?id=data://text/plain,wrwrwr

读取数据(一般用于读取源码)

1
2
3
php://filter/resource=你要读取的文件名(带后缀)

php://filter/convert.base64-encode/resource=你要读取的文件名(带后缀)

将数据当作文件来对待

用于file_get_content()等函数

1
2
3
4

data://text/plain,数据(可以是字符串)

data://text/plain;base64,数据(base64格式的)
  • 标题: PHP伪协议
  • 作者: runwu2204
  • 创建于 : 2023-04-13 18:41:24
  • 更新于 : 2024-01-21 02:05:01
  • 链接: https://runwu2204.github.io/2023/04/13/Web/php/PHP伪协议/
  • 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论