정보보안

[정보보안] php ==, === / type confusion

SweetDev 2020. 12. 18. 17:54

 

 

== 은 loose comparison이라 이를 취약점으로 이용해서 CTF를 많이 푼다...!!!!!

 

 

 

5e7 == 5 * 10^7 == 50000000

0e1 == 0 * 10^1 == 0

0e2 == 0 * 10^2 == 0

'0e1234567890' == '0e1' -> 문자열끼리도 같아진다!!!!

 

단순히 숫자 + 문자열

'12x' == 12

'23xghogjlkasd' == 23

 

"문자열" == true