PHP绕过strpos()

2022/1/31 14:35:43

本文主要是介绍PHP绕过strpos(),对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

可以结合ctfshow web94

strpos(string,find,start)有三个参数,string是被检查的字符串,find是要被搜索的字符串,start是开始检索的位置,从0开始。

该函数返回查找到这个find字符串的位置,那么如果是0位置,就值得注意了

比如:

if(strpos('0104','0')){
   echo 'yes';
}else{
   echo  'no';}

那0101里面肯定存在0对吗,但是因为返回的位置是0,那么在if判断中相当于不存在,那返回的结果反而是 'no' ,那这句代码其实就过滤了开头第一个数字是0的字符串



这篇关于PHP绕过strpos()的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!


扫一扫关注最新编程教程