好友
阅读权限10
听众
最后登录1970-1-1
|
<?php
if (isset($_GET['source'])) {
highlight_file(__FILE__);
} elseif (isset($_GET['file'])) {
$file=$_GET['file'];
if (preg_match('/(f|l|a|g|\.|p|h|p|\/|\$|;|\"|\`|\|)/i',$file)) {
die('Illegal characters detected');
}
assert_options(ASSERT_BAIL,1);
assert("'flag.php'==='$file'");
echo file_get_contents($file);
} else {
?>
<form action method="GET">
<label>Give me a file name:</label>
<input type="text" name="file" placeholder="flag.php"/>
<input type="submit" value="Read File" />
</form>
<a href="?source">Get the source.</a>
<?php
}
?> |
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|