zoukankan      html  css  js  c++  java
  • BugkuWEB矛盾

    题目的意思是GET方式,num不能为数字,但是他的值为1,is_numeric(data)函数是判断data是不是数字返回bool类型

    GET方式和POST方式区别

      HTTP 定义了与服务器交互的不同方法,最基本的方法是 GET 和 POST。

      GET方式在客户端通过URL提交数据,数据在URL中可以看到,例如在日常中订购服务:

      http://www.cnblogs.com/javame/index.htm?servId=2

      POST方式,数据放置在HTML HEADER内提交,数据在URL中看不到

      GET只能传输比较少的数据,安全性较低,POST传输数据较多,安全性也比GET高

     具体见https://www.cnblogs.com/jiulanjiu520/p/7495822.html,感谢分享

    答案1:?num=1*e*0.1科学计数法

    答案2:?num=1ox

    百度了一下php判断字符串以1开头即可判断等值,于是构造num=1,ox表示拼接字符串,即可获取flag

    那随便?num=1xxxxxxx可以了

  • 相关阅读:
    打印乘法口诀
    打印三角形
    java语言基础
    java环境配置
    postgresql新建插入存储过程
    postman做自动化
    fiddler抓包篡改数据实例
    log4j常用4个日志级别
    来一个简单点的表单提交
    mapper文件简单格式
  • 原文地址:https://www.cnblogs.com/liqik/p/10558298.html
Copyright © 2011-2022 走看看