bugkuCTF—Web—矛盾


 

上鏈接:http://123.206.87.240:8002/get/index1.php

點擊鏈接發現了一段php代碼

代碼的意思是你要想拿到flag,就要構造一個GET一個參數,這個參數是不是數字和數字字符串

is_numeric() 函數用於檢測變量是否為數字或數字字符串

然后它又等於1

??

還有這種數嗎?

在其他語言里面也許沒有,別忘了php是一個弱類型的語言

==表示的是等於 ,只要數值等於就可以了,類型無所謂的

那如果我們傳GET參數為 “1”的話,is_numeric() 就進不去了

所以我們可以傳一個開頭為1的字符串

這個字符串肯定不是數字

可以是  1‘ ,1x,隨便構造一個1開頭的字符串即可

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM