[基本实验] %00截断攻击的探索

首先先来看一个简单的asp实例 <% username = request("username") Response.write username %>这段代码从URL处得到参数username的值,而后显示在页面中。 可见%00以后的内容没有保存到变量中。 <html> <head> <meta http-equiv="Content-Language" content="zh-cn"> <
相关文章
相关标签/搜索