我有一台阿里云服务器,只安装了宝塔,一共三个文件,index.html,jiami.php,favicon.ico。
流程是这样的,购买服务器,装宝塔面板,装 Nginx1.25 + PHP8.3 + MySQL5.7,
然后创建网站,就这样jiami.php都被扔了我截图的代码,
jiami.php 代码入下:
- <?php
- echo $str = md5($_GET['s']);
- echo "<br>";
- echo $str = substr($str,8,16);
复制代码
index.html,有一个Ajax的异步加载请求,其他的都没安装,也没有上传。index.html没有问题,jiami.php中招了 |