sql注入之 讀文件 寫文件 帶外 二次注入 堆疊注入

二次解碼注入 url編碼  在前面加上% 比如\  它的ascii碼是92 那麼92對應的16進制是5c 所以它的url是%5c php解碼函數 urlcode() rawurlcode() 默認的GET和POST請求 ,php會先解碼一次 例如  admin’ –> admin%27 -> admin%2527 -> admin %27 -> (轉移函數) -> admin%27 ->url解碼
相關文章
相關標籤/搜索