寬字節注入

寬字節注入用途 主要就是在一些SQL語句中,有的後臺代碼會把參數中的特殊字符進行轉義,從而達到防守的目的。 例如原語句是select id,title from news where id = '1' 當把id傳值爲1’時,SQL語句就會變爲11select id,title from news where id = '1\'',這個時候如果想要繞過是很困難的,而且這個單引號非敲不可,這時寬字節注
相關文章
相關標籤/搜索