醉梦半醒的博客

ctf中经常出现的php函数--持续更新

字数统计: 165阅读时长: 1 min
2018/06/26 Share

isset在php中用来判断变量是否声明,该函数返回布尔类型的值,即true/false。isset只能用于变量,因为传递任何其它参数都将造成解析错误。

 

int ereg(string pattern, string originalstring, [array regs]);

ereg()函数用指定的模式搜索一个字符串中指定的字符串,如果匹配成功返回true,否则,则返回false。搜索字母的字符是大小写敏感的。

例题:Once More:http://ctf5.shiyanbar.com/web/more.php ereg()函数漏洞:%00截断

 

strpos() 函数查找 “php” 在字符串中第一次出现的位置 注释:strpos() 函数对大小写敏感。

CATALOG