xxx[/c ode]或者[p hp]xxx[/p hp]的時候,會對中間的xxx讀取,并高亮,xxx是路徑,而非具體的代碼,如下圖1,輸入路徑后,當文件存在,返回的是高亮后的文件內容
Common/extend.phpCore/Extend/Function/extend.php
成因:ThinkPHP的Ubb標簽,有一個代碼高亮的功能,即滿足:
xxx[/c ode]或者[p hp]xxx[/p hp]的時候,會對中間的xxx讀取,并高亮,xxx是路徑,而非具體的代碼,如下圖1,輸入路徑后,當文件存在,返回的是高亮后的文件內容
當path=
/etc/passwd
,成功讀取對應內容,也就是說,當某網站用ThinkPHP開發,并提供評論功能(支持UBB)標簽的時候,發帖并輸入
/etc/passwd
,即可讀取任意內容