%00截断攻击的探索

首先先来看一个简单的asp实例 [plain]  view plain  copy <%       username = request("username")       Response.write username   %>   这段代码从URL处得到参数username的值,而后显示在页面中。 可见%00以后的内容没有保存到变量中。 [html]  view plain  copy <h
相关文章
相关标签/搜索