(webhacking.kr) 24번 풀이. 그리고 의문/해결!
·
Play/wargame
소스코드를 보니 extract() 이라는 함수가 사용되고 있더라. 처음 보는 함수라서 검색해보니, 인자로 전달하는 배열 속의 키값을 변수화시켜준다고 한다. $arr[a] = 0 $arr[b] = 1 extract(arr) # 이렇게 하면 a=0, b=1 변수화 처음 보는 함수인지라, 이거로 푸는것같아서 검색해봤다. extract() 취약점 >> https://bbolmin.tistory.com/53 php extract()함수에 대하여 . .- extract()함수는 배열 속의 키값을 변수화 시켜주는 함수이다. 예를 들어 $a[x] = 111; $a[y] = 222; 에서 extract(a) 할 경우 x = 111, y = 222가 되는 것이다. -> 그러면 소스에 extract($_GET)이 있다면??..