轉寬字節注入詳解

  在mysql中,用於轉義的函數有addslashes,mysql_real_escape_string,mysql_escape_string等, 還有一種情況是magic_quote_gpc,不過高版本的PHP將去除這個特性。 首先,寬字節注入與HTML頁面編碼是無關的,筆者曾經看到 <meta charset=utf8> 就放棄了嘗試,這是一個誤區,SQL注入不是XSS。雖然他
相關文章
相關標籤/搜索