int strcmp ( string $str1 , string $str2 )
- 功能:比较str1,str2的大小,str1>str2返回值大于零,str1<str2返回值小于零,str1=str2返回值为零
- 漏洞:在php5.3版本之前,如果strcmp的参数类型为数组或object,函数将会报错,但其返回值为0,即认为相等
传入数组方法index.php?id[]=1
int strcmp ( string $str1 , string $str2 )
传入数组方法index.php?id[]=1