ThinkPHP 漏洞链全景:从 5.0/5.1 RCE 到 input 变量覆盖的完整利用
ThinkPHP 5.0/5.1 版本历史上多次出现高危 RCE,涵盖 _method 参数触发 request 调用链、input 变量覆盖、filter 参数调用函数、Request::instance()->input() 注入、index.php?s= 路由模式绕过等攻击面。本文梳理从 TP5 到 TP6 的核心漏洞成因、影响版本、实战 PoC 和修复加固方案。
阅读全文 →ThinkPHP 5.0/5.1 版本历史上多次出现高危 RCE,涵盖 _method 参数触发 request 调用链、input 变量覆盖、filter 参数调用函数、Request::instance()->input() 注入、index.php?s= 路由模式绕过等攻击面。本文梳理从 TP5 到 TP6 的核心漏洞成因、影响版本、实战 PoC 和修复加固方案。
阅读全文 →