mb_substr() 函数返回字符串的一部分,之前我们学过 substr() 函数,它只针对英文字符,如果要分割的中文文字则需要使用 mb_substr()。
注释:如果 start 参数是负数且 length 小于或等于 start,则 length 为 0。
payload:
?file=hint.php%253F../../../../../ffffllllaaaagggg
挺简单的,用多个../把hint.php%3f当成目录跳过,直接读取根目录下的ffffllllaaaagggg
代码问题出在进行了二次url解码