攻防世界 Web_php_include 解题思路

进入题目php 一串简短的PHP代码,这里对page这个参数用str_replace函数进行了过滤,str_replace函数的做用是匹配前面一段字符,匹配到的话就替换成后面一段,因此这里的代码意思就是,假如咱们传入的page参数包含php://就会被替换成空字符。而且判断page里面文件是否存在,存在则包含文件。浏览器 固然这题有多种解法,我这里就讲述三种。安全 第一种函数 绕过str_repl
相关文章
相关标签/搜索