这关使用 %00
%00截断来绕过它是地址上的截断,但注意是get请求和版本 PHP版本得小于5.3版本才能用这个%00截断
例如: hanniu8.com/up/r.php%00cesho.gif 遇到%00 后会将 %00后面的去掉,变成: hanniu8.com/up/r.php
由于我这里的php为5.4.45所以就做不了了
需要切换版本5.3.29
但是还是失败
再切换5.2.17
依然报错
关闭php扩展及设置---参数开关设置---把magic_quotes_gpc关闭
成功