FALSE Topic Link http://ctf5.shiyanbar.com/web/false.php 1)源代码分析 2)发现 输入的name和password不能相等相等但是sha1值却相等这在sha1算法是中是不可能实现的,但是可以从另外一个角度想, sha1接受的是字符串类型如果接受其他的类型将会返回false 所以将name和password整为数组即可......