Authentication Bypass

Umgehe Authentifizierungsmechanismen ohne gültige Zugangsdaten.

Level 1 Level 2 Level 3 Level 4
Level 2: PHP Type Juggling
PHP vergleicht Strings mit == manchmal überraschend.
PHP Type Juggling: Strings die mit "0e" beginnen
werden bei == als wissenschaftliche Notation (0^n = 0)
behandelt. Alle "0e..." Strings sind gleich 0.

Probiere: 0e000000000
Oder:     0

Richtig wäre: if ($_POST['token'] === $correct)