掌控者靶场CSRF跨站伪造请求 文章里面内容求解

文中下面的这个怎么得出来的

对比两次结果,可以发现确实是有差异的:

原php编码后:

<?php @eval($_REQUEST[a]);?>

新php编码后:

<?php phpinfo(); ?>

忽略中间的实际文本php、phpinfo、REQUEST这些,单纯看开头和结尾,就发现“<>”这两个字符串编码后是不一样的,新的才是正确的:

这段文字就是说 '<' 和 '>' 转换后的编码有区别,原编码多了一个 ‘&lt’;