sql注入之 读文件 写文件 带外 二次注入 堆叠注入

二次解码注入 url编码  在前面加上% 比如\  它的ascii码是92 那么92对应的16进制是5c 所以它的url是%5c php解码函数 urlcode() rawurlcode() 默认的GET和POST请求 ,php会先解码一次 例如  admin’ –> admin%27 -> admin%2527 -> admin %27 -> (转移函数) -> admin%27 ->url解码
相关文章
相关标签/搜索