simple_php

图片.png

题目代码


图片.png

$_GET收集GET方式表单的值,对任何人可见,@屏蔽报错is_numeric()函数:用于检测变量是否为数字或数字字符串,如果指定的变量是数字和数字字符串

分析代码要a==0,但a的值又不能为0,因此让a=0+任意非数字字符,而 b=数字就退出,构造http://111.198.29.45:53693/index.php?a=0a&b=1235b,得到flag

你可能感兴趣的:(simple_php)