[基本實驗] %00截斷攻擊的探索

首先先來看一個簡單的asp實例 <% username = request("username") Response.write username %>這段代碼從URL處得到參數username的值,而後顯示在頁面中。 可見%00以後的內容沒有保存到變量中。 <html> <head> <meta http-equiv="Content-Language" content="zh-cn"> <
相關文章
相關標籤/搜索