淺談「寬字節注入」

漏洞名稱: 寬字節注入 描述:     寬字節注入是相對於單字節注入而言的,該注入跟HTML頁面編碼無關,寬字節注入常見於mysql中,GB23十二、GBK、GB18030、BIG五、Shift_JIS等這些都是常說的寬字節,實際上只有兩字節。寬字節帶來的安全問題主要是吃ASCII字符(一字節)的現象,當%df’ 被PHP轉義(開啓GPC、用addslashes函數,或者icov等),單引號被加上
相關文章
相關標籤/搜索