eval()是典型的危险函数,作用是把字符串当做php代码执行 system()是php执行系统命令的函数,会执行操作系统的命令 highlight_file(__FILE__); 作用是高亮显示源代码,所以代码都展示出来了 因为执行了上边两个函数,所以flag就展示在了页面上:Geesec{4be1da14-fc42-4c1f-aac0-ad4383028e88}