题目如下
阅读代码后发现是昨天写的php审计中一个案例的题
hash比较缺陷
通过阅读代码发现给出 v1 v2 的值并且通过 v1==v2 的比较就可以得到代码
去网上搜一下以md5运行后的值为0e开头的纯字符串和代码
这个博主发布了
https://blog.csdn.net/qq_38603541/article/details/97108663
写进去就可以了
题目如下
阅读代码后发现是昨天写的php审计中一个案例的题
hash比较缺陷
通过阅读代码发现给出 v1 v2 的值并且通过 v1==v2 的比较就可以得到代码
去网上搜一下以md5运行后的值为0e开头的纯字符串和代码
这个博主发布了
https://blog.csdn.net/qq_38603541/article/details/97108663
写进去就可以了