参数:
-
$pattern: 正则表达式模式,用于搜索匹配的内容。
- $replacement: 要替换匹配内容的字符串。
- $subject: 被搜索的字符串。
这个函数有个 “/e” 漏洞,“/e” 修正符使 preg_replace() 将 replacement 参数当作 PHP 代 码进行执行。如果这么做要确保 replacement 构成一个合法的 PHP 代码字符串,否则 PHP 会在报告在包含 preg_replace() 的行中出现语法解析错误。
还有其他利用空间,后面补充
标签:PHP,pattern,preg,replace,subject,replacement From: https://www.cnblogs.com/xjrycd/p/18114994