BugkuWEB矛盾

题目的意思是GET方式,num不能为数字,但是他的值为1,is_numeric(data)函数是判断data是不是数字返回bool类型

GET方式和POST方式区别

  HTTP 定义了与服务器交互的不同方法,最基本的方法是 GET 和 POST。

  GET方式在客户端通过URL提交数据,数据在URL中可以看到,例如在日常中订购服务:

  http://www.cnblogs.com/javame/index.htm?servId=2

  POST方式,数据放置在HTML HEADER内提交,数据在URL中看不到

  GET只能传输比较少的数据,安全性较低,POST传输数据较多,安全性也比GET高

 具体见https://www.cnblogs.com/jiulanjiu520/p/7495822.html,感谢分享

答案1:?num=1*e*0.1科学计数法

答案2:?num=1ox

百度了一下php判断字符串以1开头即可判断等值,于是构造num=1,ox表示拼接字符串,即可获取flag

那随便?num=1xxxxxxx可以了

原文地址:https://www.cnblogs.com/liqik/p/10558298.html