首页 > 其他 > 详细

变量覆盖

时间:2017-05-28 20:40:21      阅读:305      评论:0      收藏:0      [点我收藏+]

 <?php if ($_SERVER["REQUEST_METHOD"] == "POST") { ?>
                        <?php
                        extract($_POST);
                        if ($pass == $thepassword_123) { ?>
                            <div class="alert alert-success">
                                <code><?php echo $theflag; ?></code>
                            </div>
                        <?php } ?>

extract() 函数从数组中将变量导入到当前的符号表。

所以可以进行覆盖

技术分享

nctf{bian_liang_fu_gai!}

 

变量覆盖

原文:http://www.cnblogs.com/maodun/p/6916484.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!