2023年第四届 “赣网杯” 网络安全大赛 gwb-web3 Write UP【PHP 临时函数名特性 + 绕过trim函数】
一、题目如下:二、代码解读:这段代码是一个简单的PHP脚本,它接受通过GET请求传递的两个参数:‘pass’和’func’:①$password=trim($_GET['pass']??'');:从GET请求中获取名为’pass’的参数,然后使用trim函数去除首尾空格,并将结果赋给变量$password。如果’pass’参数不存在,则使用空字符串。②$func=trim($_GET['func'