摘要: 第十一关 strrpos() 函数查找字符串在另一字符串中最后一次出现的位置 substr() 函数返回字符串的一部分 文件保存的方式是上传路径+随机时间+截取的文件后缀 其中上传路径可控,可以利用这一点 绕过方法 利用00截断进行绕过,即move_uploaded_file函数的底层实现类似于C语 阅读全文
posted @ 2019-12-09 23:53 小白成长记录篇 阅读(1550) 评论(0) 推荐(0) 编辑