前言 本题知识点:PHP 的代码审计 & 目录穿越 WP 打开题目页面,可以看到一个滑稽表情,除此之外没有明显的提示。F12查看网页源码,发现提示 ‘source.php’ 访问该文件,得到题目源码 对代码进行初步的分析如下: <?php highlight_file(__FILE__); class emmm //定义 emmm类 { public static function checkFile(&$page) //定义 checkFile方法 { $whitelist = [