BugKuCTF(CTF-练习平台)——代码审计-extract变量覆盖

题目描述 解题 白话代码: 一个名叫flag的变量等于‘xxx’ 将经过GET传过来的数组转为一个名为数组名,值为数组值的变量(若是新的变量和已有变量重名,会将已有变量替换) 若是存在一个名叫shiyan的字符串 将flag变量的值赋给名为content变量 若是变量shiyan和变量content的值相同, 就输出flag的值 不然就输出Oh,no 由于extract()会把符号表中已存在的变量
相关文章
相关标签/搜索