目录 分析代码 构造Payload 分析代码 $what=$_POST['what']; echo $what; if($what=='flag') echo 'flag{****}'; 发现在what后面提交flag的时候,才会显示flag值。 构造Payload