CTFshow web入门web127-php特性30

开启环境:

CTFshow web入门web127-php特性30_第1张图片

 

extract() 函数从数组中将变量导入到当前的符号表,使用数组键名作为变量名,使用数组键值作为变量值

举例就是?a=2,就会变成$a=2,这里ctf_show有个_需要构造,前面说过php中变量名只有数字字母下划线,被get或者post传入的变量名,如果含有空格、+、[则会被转化为_,这里空格没有被ban,所以我们就使用空格,payload为

?ctf show=ilove36d

CTFshow web入门web127-php特性30_第2张图片

你可能感兴趣的:(php,开发语言)