题目代码
图片.png
$_GET收集GET方式表单的值,对任何人可见,@屏蔽报错is_numeric()函数:用于检测变量是否为数字或数字字符串,如果指定的变量是数字和数字字符串
分析代码要a==0,但a的值又不能为0,因此让a=0+任意非数字字符,而 b=数字就退出,构造http://111.198.29.45:53693/index.php?a=0a&b=1235b,得到flag
题目代码
$_GET收集GET方式表单的值,对任何人可见,@屏蔽报错is_numeric()函数:用于检测变量是否为数字或数字字符串,如果指定的变量是数字和数字字符串
分析代码要a==0,但a的值又不能为0,因此让a=0+任意非数字字符,而 b=数字就退出,构造http://111.198.29.45:53693/index.php?a=0a&b=1235b,得到flag
本文标题:simple_php
本文链接:https://www.haomeiwen.com/subject/jrtdjctx.html
网友评论