过滤了数字和绝大多数字符。
题目给了源码:
字母啥的都过略了。参考p神的一些不包含数字和字母的webshell。其思路就是利用字符串ARRAY获取字符A,利用php的特性,从A递增获得A到Z的各个字母。原webshell存在"修改其webshell,如下:
由于+在传送中会被解释为空格,所以需要提前url编码为%2b,然后还需要去掉上面的这个webshell中的空格,换行。最后的payload如下:

这里另外补充一个webshell,解法来自http://www.jianshu.com/p/d23d4b1358f2:
其最后的payload为: