web基础$_GET

审计代码可得需要get方式传递一个what=flag的参数
get类型传参直接在url中用?添加参数
web基础$_POST
本题考察post方式传递数据,运用火狐插件

勾选Enable Post data选项
在上面的框中放入本题网址,下面的框中输入what=flag,得到flag
矛盾

审计代码
!is_numeric($num)表示当num既要表示成1,但又不能直接传1的形式,所以我们在后面加一个/得到flag
web3
打开题目首先f12
然后发现了这个

最后一个是Unicode编码,用在线解码工具解码
