代码被识别成后门程序

浏览:1113 发布日期:2013/08/24 分类:技术分享 关键字: 漏洞
用360的检测显示
ThinkPHP/Lib/Behavior/ReadHtmlCacheBehavior.class.php文件的
第69行: $rule = preg_replace('/{\$(_\w+)\.(\w+)\|(\w+)}/e','\\3(\$\\1[\'\\2\'])',$rule);
第70行: $rule = preg_replace('/{\$(_\w+)\.(\w+)}/e',"\$\\1['\\2']",$rule);
第72行: $rule = preg_replace('/{(\w+)\|(\w+)}/e',"\\2(\$_GET['\\1'])",$rule);
第73行: $rule = preg_replace('/{(\w+)}/e',"\$_GET['\\1']",$rule);
第80行: $rule = preg_replace('/{|(\w+)}/e',"\\1()",$rule);

这几行存在漏洞,被识别成“一句话木马”,请问应该怎么改?

附件 捕获.PNG ( 17.54 KB 下载:14 次 )

最佳答案
评论( 相关
后面还有条评论,点击查看>>