Web安全Day05:寬字節注入

0x00 什麼是GBK編碼? GBK:一個漢字兩個字節 UTF-8:一個漢字三個字節 0x01 寬字節SQL注入原理: 寬字節注入漏洞=需要閉合+後端MySQL數據庫編碼格式設置爲gbk + magic_quotes_gpc自動過濾非法字符 或者 代碼中用addslashes函數加反斜線 常見:國產cms白盒審計   magic_quotes_gpc:魔術引號自動過濾,php5.6及其之後的版本已
相關文章
相關標籤/搜索