Bugku——Web——矛盾

题目链接:http://ctf.bugku.com/challenges#矛盾;http://123.206.87.240:8002/get/index1.php

解题步骤:

1.is_numeric — 检测变量是否为数字或数字字符串,bool is_numeric ( mixed $var )。如果 var 是数字和数字字符串则返回 TRUE,否则返回 FALSE。[1](PHP中用法)

num不能为数字,但是要打印出flag,num要为1.

2.用科学计数法表示1.构造payload语句 num=1*e*0.1

 

posted @ 2018-11-16 16:44  释阿三  阅读(476)  评论(0编辑  收藏  举报