码迷,mamicode.com
首页 > 其他好文 > 详细

变量覆盖

时间:2017-05-28 20:52:01      阅读:134      评论:0      收藏:0      [点我收藏+]

标签:ons   src   extract   rac   nbsp   技术分享   pos   ima   code   

 <?php if ($_SERVER["REQUEST_METHOD"] == "POST") { ?>
                        <?php
                        extract($_POST);
                        if ($pass == $thepassword_123) { ?>
                            <div class="alert alert-success">
                                <code><?php echo $theflag; ?></code>
                            </div>
                        <?php } ?>

extract() 函数从数组中将变量导入到当前的符号表。

所以可以进行覆盖

技术分享

nctf{bian_liang_fu_gai!}

 

变量覆盖

标签:ons   src   extract   rac   nbsp   技术分享   pos   ima   code   

原文地址:http://www.cnblogs.com/maodun/p/6916484.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!