下面有两个函数如果他们的参数是我们可以控制的,就可以把部分变量给覆盖掉

extract 函数

Untitled

parse_str 函数

使用 parse_str 这个函数将数据存入数组

Untitled

下面这个例子可以输出将 hello 这个字符串存入 $a 这个变量中

<?php
parse_str("a=hello");
echo $a;