SQL注入篇——宽字节注入

宽字节注入中经常使用的特殊字符: %df �' �' 因为汉字编码广泛使用的是GBK编码,而这种编码是一次性读两个字节,利用这个特色就能够实现宽字节注入。 宽字节注入是针对addslashes()、mysql_real_escape_string()、mysql_escape_string()、Magic_quotes_gpc等转义函数的注入 其原理是将转义符号\与%DF组合成一个汉字,使其失
相关文章
相关标签/搜索