論劍場部分web題的writeup

論劍場部分web題的writeup 論劍場 web1 變量覆蓋漏洞—extract()函數 extract()函數使用數組鍵名作爲變量名,使用數組鍵值作爲變量值。但是當變量中有同名的元素時,該函數默認將原有的值給覆蓋掉。這就造成了變量覆蓋漏洞。 file_get_contents()函數是將文件讀入一個字符串中,但是b是一個字符串,所以讀出來應該是空,if條件判斷a不能是空,所以用php://in
相關文章
相關標籤/搜索