file_put_contents() 函数把一个字符串写入文件中。
str_replace() 函数替换字符串中的一些字符(区分大小写)。
13. 语法绕过
1. 提前闭合源文件 ?> 提前闭合源文件的 <?php ,之后再新创 <?php?> preg_replace 函数执行一个正则表达式的搜索和替换。mixed preg_replace ( mixed $pattern , mixed $replacement , mixed $subject [, int $limit = -1 [, int &$count ]] )
搜索 subject 中匹配 pattern 的部分, 以 replacement 进行替换。
例
?> 提前闭合源文件,有filter_var过滤,变量代换(1.php&1=tac/flag),