BugkuCTF 矛盾

is_numeric,一个函数,判断后面这个num变量是否为数字或数字字符串。
BugkuCTF 矛盾
前面有一个!非,意思是num不是数字,但num的值为1。
矛盾就在这里。

  1. num的值为一个数学表达式,为1。

还没有想到。
我用的其他方法,php是一种弱类型的语言,直接构造num=1x。

BugkuCTF 矛盾
flag{bugku-789-ps-ssdf}