当前位置:首页 > Web开发 > 正文

"\\n\\")); $str.=$this-_quote_replace($this-right_delimiter

2024-03-31 Web开发

官网提示是这样的,对/e修饰符的撑持已删除。请改用preg_replace_callback()
原因是/e 修正符使 preg_replace() 将 replacement 参数看成 PHP 代码(在适当的逆向引用替换完之后),会被一句话后门使用

看看smarty中是也是这样用的,也是存在问题
$source_content = preg_replace($search.‘e‘, "‘"
. $this->_quote_replace($this->left_delimiter) . ‘php‘
. "‘ . str_repeat(\"\n\", substr_count(‘\\0‘, \"\n\")) .‘"
. $this->_quote_replace($this->right_delimiter)
. "‘"
, $source_content);
可以把smarty模板改削成这个
$source_content = preg_replace_callback($search, function ($matches){
$str="";
$str.=$this->_quote_replace($this->left_delimiter) . ‘php‘;
$str.=str_repeat("\\n\\", substr_count($matches[1], "\\n\\"));
$str.=$this->_quote_replace($this->right_delimiter);
return $str;
}, $source_content);

[PHP] PHP7已经删除了preg_replace的e修饰符

温馨提示: 本文由Jm博客推荐,转载请保留链接: https://www.jmwww.net/file/web/32641.html