- PHP
- 应用
- CTF考点
- 红日安全 漏洞总计学习
- 真实CMS源码
- CTF考点
- 函数
- ==与===
- 不同类型
- MD5
- //2、MD5 函数缺陷绕过 ==弱对比 ===强类型对比 if($_GET['name'] != $_GET['password']){ if(MD5($_GET['name']) == MD5($_GET['password'])){ echo $flag; } echo '?'; } //== //echo MD5('QNKCDZO'); //echo MD5('240610708'); //=== //name[]=1&password[]=2
- 比较类型
- 不比较类型
- MD5
- //1、== ===缺陷绕过 == 弱类型对比 ===还会比较类型 $a=1; if($a==$_GET['x']){ echo $flag; } //1.0 +1 1a $a='1'; if($a===$_GET['y']){ echo $flag; } //1.0 +1 等
- 不同类型
- intval
- ==与===
- 应用