[CTF][Web][PHP][JavaScript]弱类型问题
弱类型问题类型转换是无法避免的问题。例如需要将GET或者是POST的参数转换为int类型,或者是两个变量不匹配的时候,PHP会自动地进行变量转换。但是PHP是一个弱类型的语言,导致在进行类型转换的时候会存在很多意想不到的问题。如果在用于密码比对,身份验证中没有对类型进行强处理,往往会导致对比成功,身份伪造等等。常见的弱类型对比数字型与其对应的字符串0 == ‘0’ => true0 与 不包含任何数字字符串0 == ‘abc’ => true数字型与其在前缀的字符串1