攻防世界-Web-PHP2
知识点
1.后缀为phps的文件是存放php的源代码的
步骤
1.访问index.phps
2.阅读php代码,发现id在后面会经过一次手动url解码,浏览器会进行一次url解码。
所以将admin进行双重url编码,建议在bp编码,有些地方admin编码后任然是admin
1.后缀为phps的文件是存放php的源代码的
1.访问index.phps
2.阅读php代码,发现id在后面会经过一次手动url解码,浏览器会进行一次url解码。
所以将admin进行双重url编码,建议在bp编码,有些地方admin编码后任然是admin