美文网首页
php://input--bugku

php://input--bugku

作者: ch3ckr | 来源:发表于2017-12-12 17:29 被阅读102次

题目地址:http://120.24.86.145:8002/web8/

题目界面:

这里用到一个extract(),查询php官网得知这个函数会将参数里数组的键名当作变量名,值作为变量的值。所以这里extract($_GET)我们只能通过get的方式传入参数值。
另一个点是file_get_contents()不能直接获取$_GET的参数值,却可以直接获取通过php://input的数据。(php://input 是个可以访问请求的原始数据的只读流。当enctype="multipart/form-data" 时无效。 )

相关文章

网友评论

      本文标题:php://input--bugku

      本文链接:https://www.haomeiwen.com/subject/dhpnixtx.html