extract变量覆盖

extract变量覆盖_第1张图片

?flag=&shiyan=

extract变量覆盖_第2张图片

?flag=1&shiyan=

extract变量覆盖_第3张图片 

      1. extract($_GET)

         返回值为一个整型数字:传入的键值对数组的参数的个数。

         这个函数功能实现效果:

         把http://xxx.xx/?a=1&b=2&c=333

         解析为:$a=1;$b=2;$c=3

    2. isset()检测变量是否已设置并且非NULL。

    3. trim()移除字符串两侧多余的空格;移除指定的字符串。

    4. file_get_contents()函数把整个文件读入一个字符串中。与file()不一样,不同的是file_get_contents()把文件读入一个字符串。

 

 

你可能感兴趣的:(BugkuCTF)