_SERVER
信息$_SERVER['DOCUMENT_ROOT']
文档路径$_SERVER['SCRIPT_FILENAME']
文件路径$_SERVER['SERVER_ADDR']
真实IP
支持的扩展
可以通过 phpinfo() 查看一些特殊的程序服务,比如
redis
、memcache
、mysql
、SMTP
、curl
等等.如果服务器装了redis或者memcache可以通过 ssrf 来 getshell 了,在discuz中都出现过此类问题。
敏感配置
allow_url_include、allow_url_fopen、disable_functions、open_basedir、short_open_tag
环境信息,日志文件 等.
Previous
mysql的兼职技能
2017-03-28
Next
一个简单的web RTC demo
2017-03-25