关于php漏洞
對于字符型注入是php比較麻煩的問題。因為safe_mode為On的時候會過濾'為\'
眾所周知,\的編碼是%5c
如果前面加個%d5的話,就和%5c構成一個漢字:誠
這樣就可以很好的進入查詢系統:
%d5%5c
注入形式為:
target.php?name=aa
測試:
target.php?name=aa%d5'
轉載于:https://www.cnblogs.com/allyesno/archive/2008/09/12/1289752.html
總結
- 上一篇: 转载:缓存 Cache
- 下一篇: xp与Vista双系统 相关问题