虽然简单,也有联系的必须
为什么我get/?what=flag跳转不了
确定都是英文输入吗?包括问号
<!-- test--.> test2 test3 444 555
<!-- -->test 第二行 第三行 <script>alert(1);;</script>
哪位大佬能给说下原理,或者该去看什么学习一下原理
学习php语言的表单传参就行了
$_GET['what']说明要传一个参数what过去,if($what=='flag')说明参数值为flag即可输出flag。
有个疑问:在url中输入 /?what=“flag” 为啥不行 而得输入 /?what=flag
if($what=='flag')这行代码的意思是what参数如果等于flag这个字符串,引号用来定义字符串
what="flag"等于“{“flag”} ”这个字符
想问一下思路,请大佬指点
请问为什么第一行的输出是flagflag{f5d2c7e9d7883ba19c252916555d116e},而不是'flag'呢? 我感觉第一行应该显示what的值,第二行直接显示flag的值。结果多了一个flag
第一个flag的前面的“flag”是php代码echo出来的
这金币给的也太少了吧
还存在一个反射型的xss漏洞
...
评论
18678871995 2年前
举报
虽然简单,也有联系的必须
小贰 2年前
举报
为什么我get/?what=flag跳转不了
928627746 2年前
举报
确定都是英文输入吗?包括问号
Jesen 2年前
举报
<!-- test--.> test2 test3 444 555
Jesen 2年前
举报
<!-- -->test 第二行 第三行 <script>alert(1);;</script>
WhiteRiever 2年前
举报
哪位大佬能给说下原理,或者该去看什么学习一下原理
GH0S7 2年前
举报
学习php语言的表单传参就行了
sisa 2年前
举报
$_GET['what']说明要传一个参数what过去,if($what=='flag')说明参数值为flag即可输出flag。
Icfh 2年前
举报
有个疑问:在url中输入 /?what=“flag” 为啥不行 而得输入 /?what=flag
luojiankang 2年前
举报
if($what=='flag')这行代码的意思是what参数如果等于flag这个字符串,引号用来定义字符串
luojiankang 2年前
举报
what="flag"等于“{“flag”} ”这个字符
wjdky 2年前
举报
想问一下思路,请大佬指点
gngnggnn1 2年前
举报
请问为什么第一行的输出是flagflag{f5d2c7e9d7883ba19c252916555d116e},而不是'flag'呢? 我感觉第一行应该显示what的值,第二行直接显示flag的值。结果多了一个flag
爱你不是两三天 2年前
举报
第一个flag的前面的“flag”是php代码echo出来的
Y0n3er 2年前
举报
这金币给的也太少了吧
b1nz 2年前
举报
还存在一个反射型的xss漏洞