摘要: 宽字节注入 宽字节注入是利用mysql的一个特性,mysql在使用GBK编码的时候,会认为两个字符是一个汉字(ascii码要大于128,才到汉字的范围), 而当我们输入有单引号时会自动加入\进行转义而变为\’(在PHP配置文件中magic_quotes_gpc=On的情况下或者使用addslashe 阅读全文
posted @ 2020-05-06 23:10 Res0lve 阅读(538) 评论(0) 推荐(0) 编辑