该题主要在于怎么去做参数提交
懂得怎么传POST的值和Json的值就很快
<?php
highlight_file('index.php');
include("flag.php");
$id=$_POST['id'];
$json=json_decode($_GET['json'],true);
if ($id=="wllmNB"&&$json['x']=="wllm")
{echo $flag;}
?>
发现当POST的id值和json的值为对应if的要求的时候,那么就可以得到flag
json的传值形式?json={"x":"wllm"}
POST传id的值可以用hackbar或者bp