防注入绕过方法

防注入绕过方法 其实没什么, 关键字绕过:在被限制的关键字中加入% 空格绕过:用tab代替(%09)       先来说URL编码,%加两位的16进制表示一个字符,比如’经过编码之后就是%27,这是人人都知道的URL编码规则,UrlUnescapeInPlace之类的API函数甚至于程序员自己写的URL译码函数都是基于这一思想。        然而,我们何必如此听话,试想一下要是%后跟的不是16进
相关文章
相关标签/搜索