好恶心的提示,误导大家。

PHP审计题的一般思路(各种绕过) - 图1

根本和绕过没有任何关系。

代码分析:

geit 接收id和nuae** **post接收passwd sha1()计算字符串SHA1散列

首先我们一顿分析,通过阅读php代码,我们发现只要使uname的sha1和passwd的sha1氙灯即可,但是同时他们的值又不能相等

eeeeemmmmmm……这个套路,构建数组吧



因为sha1只对字符型进行处理,是数组的话就返回flase