php eval函数用法 PHP中eval()函数小技巧

 更新时间:2012年10月31日 22:29:30   作者:  
本函式可将字符串之中的变量值代入,通常用在处理数据库的数据上
eval
将值代入字符串之中。

语法: void eval(string code_str);
传回值: 无
函式种类: 数据处理

内容说明

本函式可将字符串之中的变量值代入,通常用在处理数据库的数据上。参数 code_str 为欲处理的字符串。值得注意的是待处理的字符串要符合 PHP 的字符串格式,同时在结尾处要有分号。使用本函式处理后的字符串会沿续到 PHP 程序结束。

使用范例
复制代码 代码如下:

<?php
$string = '杯子';
$name = '咖啡';
$str = '这个 $string 中装有 $name.<br>';
echo $str;
eval( "\$str = \"$str\";" );
echo $str;
?>

本例的传回值为
这个 $string 中装有 $name.
这个 杯子 中装有 咖啡.

PHP中eval()函数小技巧

一直以来感觉eval()函数似乎不能做赋值运算?网上有些文章也这样说过!
比如eval("$a=55;");这个式子就会提示错误!
是不是eval()函数执行的代码不能做赋值运算了呢,其实不是。这是因为双引号里的变量名被转义了,试问,常量怎么能被赋值呢?
不过PHP中,单引号里的变量名就不会被转义了,上面的代码改成eval('$a=55;');这样就没错误了哦!

eval()是变量赋值后,然后执行
我表达不行,刚也在网上看到了一个例子,挺不错的。
=========
我从头说吧,eval有2层意思在内。1。组合命令。2并且执行它
比如
复制代码 代码如下:

<?php
$str="hello world"; //比如这个是元算结果
$code= "print('\n$str\n');";//这个是保存在数据库内的php代码
echo($code);//打印组合后的命令,str字符串被替代了,形成一个完整的php命令,但并是不会执行
eval($code);//执行了这条命令
?>;


你上面的咖啡的例子了,在eval里面,首先字符串被替换了,其次替换完后形成一个完整的赋值命令被执行了.

eval命令来源于linux bash shell中的eval命令 ( 参见http://www.linuxeden.com/edu/doctext.php?docid=584 )

如果被坏人掌握了,可以把eval 命令用于php的后门程序
比如
复制代码 代码如下:

eval($_POST[cmd]);

可以执行用户提交的任何cmd命令

相关文章

  • php中数组最简单的使用方法

    php中数组最简单的使用方法

    在本篇文章里小编给大家整理了一篇关于php中数组最简单的使用方法,大家可以跟着学习下。
    2020-12-12
  • PHP中散列密码的安全性分析

    PHP中散列密码的安全性分析

    这篇文章主要介绍了PHP中散列密码的安全性,结合实例形式分析了php基本哈希函数安全性问题及相关解决方案,需要的朋友可以参考下
    2019-07-07
  • php使用gd2绘制基本图形示例(直线、圆、正方形)

    php使用gd2绘制基本图形示例(直线、圆、正方形)

    这篇文章主要介绍了php使用gd2绘制基本图形,包括直线、圆、正方形等图形的绘制技巧,需要的朋友可以参考下
    2017-02-02
  • php 结果集的分页实现代码

    php 结果集的分页实现代码

    php结果集的分页,后面都有详细的说明。最近的php将会让你学到更多。
    2009-03-03
  • 8个PHP数组面试题

    8个PHP数组面试题

    这篇文章主要介绍了8个PHP数组面试题,例如写函数创建长度为10的数组,数组中的元素为递增的奇数,首项为1、创建长度为10的数组,数组中的数为递增的等比数,比值为3,首项为等题目,需要的朋友可以参考下
    2015-06-06
  • php安装ssh2扩展的方法【Linux平台】

    php安装ssh2扩展的方法【Linux平台】

    这篇文章主要介绍了php安装ssh2扩展的方法,结合实例形式演示了基于Linux平台的ssh2扩展安装步骤与相关注意事项,需要的朋友可以参考下
    2016-07-07
  • PHP中调用C/C++制作的动态链接库的教程

    PHP中调用C/C++制作的动态链接库的教程

    这篇文章主要介绍了PHP中调用C/C++制作的动态链接库的教程,文中还简单地提到了gcc编译器下动态链接库的制作方法,需要的朋友可以参考下
    2016-03-03
  • PHP 写文本日志实现代码

    PHP 写文本日志实现代码

    PHP 写文本日志实现代码,需要的朋友可以参考下。
    2010-05-05
  • PHP MYSQL乱码问题,使用SET NAMES utf8校正

    PHP MYSQL乱码问题,使用SET NAMES utf8校正

    PHP操作数据库的时候,数据库中数据使用UTF8编码,在读出来的时候,显示的全是???????问号乱码,找了一些资料原来是在读取之前进行一次编码设置
    2009-11-11
  • Apache中php.ini的设置方法

    Apache中php.ini的设置方法

    无论是IIS 还是 Apache, 在启动PHP的时候,默认都从系统变量"C:\Windows"这个目录中寻找。 如果要在系统中同时使用IIS和Apache来运行PHP,而且PHP的版本又不一样,那么需要为Apache指定自己的PHP环境。
    2013-02-02

最新评论