buuctf
给了源码(需要手动过格式化一下)
需要符合两个条件:id和gg不相等但md5值相等,passwd不符合is_numeric但是等于1234567。
第一步用数组绕过,?id[]=1&gg[]=2。需要注意的是由于校验用了===而不是==,强制转换无法利用。
第二步是==,因此用强制转换绕过,passwd=1234567a即可。