1.数组加16进制绕过
num=a[]=4e2
2.
is_numeric(0判断变量是否为数字或数字字符串,不仅检查10进制,16进制是可以。
is numericl函数对于空字符%00,无论是%00放在前后都可以判断为非数值,而%20空格字符只能放在数值后。所
以,查看函数发现该函数对对于第一个空格字符会跳过空格字符判断,接着后面的判断!
j=1250%20
j=1250%00
3.
php中当一个其他数据类型和数值类型的数据比较大小时,会先将其他数据类型转换成数值类型,这里输入类似1250a数据也可绕过
num=1250a