Web安全Day05:宽字节注入

0x00 什么是GBK编码? GBK:一个汉字两个字节 UTF-8:一个汉字三个字节 0x01 宽字节SQL注入原理: 宽字节注入漏洞=需要闭合+后端MySQL数据库编码格式设置为gbk + magic_quotes_gpc自动过滤非法字符 或者 代码中用addslashes函数加反斜线 常见:国产cms白盒审计   magic_quotes_gpc:魔术引号自动过滤,php5.6及其之后的版本已
相关文章
相关标签/搜索