当前位置: 首页 > news >正文

[CTF]php is_numeric绕过

PHP is_numeric() 函数
is_numeric() 函数用于检测变量是否为数字或数字字符串。
PHP 版本要求:PHP 4, PHP 5, PHP 7

bool is_numeric ( mixed $var )

如果指定的变量是数字和数字字符串则返回 TRUE,否则返回 FALSE,注意浮点型返回空值,即 FALSE。

is_numeric函数对于空字符%00,无论是%00放在前后都可以判断为非数值,而%20空格字符只能放在数值后。

构造:

?what=1'
?what=1,
?what=1%00

都可以绕过!is_numeric($num)的判断

$num=$_GET['num'];
if(!is_numeric($num))
{
echo $num;
if($num==1)
echo 'flag{**********}';
}

相关文章:

  • Django 接收并解析POST请求参数
  • 肖飒:NFT与版权保护的N个问题
  • 使用MetaMask连接到币安智能链(BSC)
  • NFT在收藏价值之外的价值
  • GLUE部分基准数据集介绍:RTE、MRPC、SST-2、QNLI、MNLI、QQP
  • 财务投资者和战略投资者有什么分别
  • 金沙江创投采访
  • 金沙江创投 张予彤:互联网下半场—从连接到数据
  • ofo之死:一场商业“宫斗剧”下的祭品
  • 币安智能链NFT音乐系列之Rocki
  • 全球NFT市场分析以及消费者行为浅析
  • 种子轮和天使轮
  • 一文搞懂什么是:种子轮、天使轮、ABC轮投资、IPO
  • 微信的撤回功能为什么要做成留痕的?
  • 吃苦
  • ABAP的include关键字,Java的import, C的include和C4C ABSL 的import比较
  • Android Volley源码解析
  • Dubbo 整合 Pinpoint 做分布式服务请求跟踪
  • GitUp, 你不可错过的秀外慧中的git工具
  • Git初体验
  • JavaScript 基础知识 - 入门篇(一)
  • JS创建对象模式及其对象原型链探究(一):Object模式
  • 聊聊hikari连接池的leakDetectionThreshold
  • 前端工程化(Gulp、Webpack)-webpack
  • 区块链将重新定义世界
  • 入门级的git使用指北
  • 小试R空间处理新库sf
  • ​iOS实时查看App运行日志
  • #HarmonyOS:Web组件的使用
  • #我与Java虚拟机的故事#连载17:我的Java技术水平有了一个本质的提升
  • $(function(){})与(function($){....})(jQuery)的区别
  • ${factoryList }后面有空格不影响
  • (1)bark-ml
  • (ibm)Java 语言的 XPath API
  • (Mirage系列之二)VMware Horizon Mirage的经典用户用例及真实案例分析
  • (独孤九剑)--文件系统
  • (附源码)springboot课程在线考试系统 毕业设计 655127
  • (解决办法)ASP.NET导出Excel,打开时提示“您尝试打开文件'XXX.xls'的格式与文件扩展名指定文件不一致
  • (亲测有效)解决windows11无法使用1500000波特率的问题
  • (一)eclipse Dynamic web project 工程目录以及文件路径问题
  • (译)2019年前端性能优化清单 — 下篇
  • (转)JAVA中的堆栈
  • (转)可以带来幸福的一本书
  • .net core webapi 部署iis_一键部署VS插件:让.NET开发者更幸福
  • .NET Core 和 .NET Framework 中的 MEF2
  • .NET MVC、 WebAPI、 WebService【ws】、NVVM、WCF、Remoting
  • .NET Remoting学习笔记(三)信道
  • .NET Standard 的管理策略
  • @RequestBody详解:用于获取请求体中的Json格式参数
  • [100天算法】-x 的平方根(day 61)
  • [2024] 十大免费电脑数据恢复软件——轻松恢复电脑上已删除文件
  • [Angular] 笔记 8:list/detail 页面以及@Input
  • [BZOJ]4817: [Sdoi2017]树点涂色
  • [BZOJ1089][SCOI2003]严格n元树(递推+高精度)
  • [C#][opencvsharp]opencvsharp sift和surf特征点匹配