二次注入攻擊

二次注入的原理 在第一次進行數據庫插入數據的時候,僅僅只是使用了 addslashes 或者是藉助 get_magic_quotes_gpc 對其中的特殊字符進行了轉義,但是addslashes有一個特點就是雖然參數在過濾後會添加 「\」 進行轉義,但是「\」並不會插入到數據庫中,在寫入數據庫的時候還是保留了原來的數據。 在將數據存入到了數據庫中之後,開發者就認爲數據是可信的。在下一次進行需要進行
相關文章
相關標籤/搜索