PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 当目录路径没有以\"/)\"结束时PHP的tempnam()函数中没有正确的执行safe_mode验证,攻击者可以绕过安全限制获得对目录的读写访问。