微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

代码审计_strcmp比较字符串

题目链接https://ctf.bugku.com/challenges

题解:

打开题目

PHP代码如下:

代码中相关知识点链接如下:
isset函数http://www.w3school.com.cn/php/func_misc_die.asp
strcmp函数http://www.w3school.com.cn/php/func_string_strcmp.asp

对于传入非字符串类型的数据的时候,strcmp函数将发生错误,在5.3之前的php中,显示了报错的警告信息后,将return 0 ! 也就是虽然报了错,但却判定其相等了。 即:strcmp()在比较字符串和数组的时候直接返回0,这样通过把目标变量设置成数组就可以绕过该函数的限制

即flag为:flag{bugku_dmsj_912k}

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。

相关推荐