• BugkuWEB矛盾


    题目的意思是GET方式,num不能为数字,但是他的值为1,is_numeric(data)函数是判断data是不是数字返回bool类型

    GET方式和POST方式区别

      HTTP 定义了与服务器交互的不同方法,最基本的方法是 GET 和 POST。

      GET方式在客户端通过URL提交数据,数据在URL中可以看到,例如在日常中订购服务:

      http://www.cnblogs.com/javame/index.htm?servId=2

      POST方式,数据放置在HTML HEADER内提交,数据在URL中看不到

      GET只能传输比较少的数据,安全性较低,POST传输数据较多,安全性也比GET高

     具体见https://www.cnblogs.com/jiulanjiu520/p/7495822.html,感谢分享

    答案1:?num=1*e*0.1科学计数法

    答案2:?num=1ox

    百度了一下php判断字符串以1开头即可判断等值,于是构造num=1,ox表示拼接字符串,即可获取flag

    那随便?num=1xxxxxxx可以了

  • 相关阅读:
    three.js-sun-lensflare
    three.js-Raycaster
    three.js-shadow
    three.js-core
    three.js-Basic-Expand
    Three.js Basic
    md5加密
    密码验证正则表达式
    启动线程开启信的线程
    获取WINDOW.OPEN url js中的get取值
  • 原文地址:https://www.cnblogs.com/liqik/p/10558298.html
Copyright © 2020-2023  润新知