0x01 全局变量覆盖 php.ini<register_globals>注册全局变量:将表单传入的数据作为全局变量,例如: <form method='GET'> <input type='text' name='username' value=''> </form> <?php echo ($username)?> //输出admin 接受表单传递的值:变量username未定义,被get请求变量覆盖。