宽字节注入 mysql_query("SET NAMES ‘gbk‘");//设置字符集编码,对数据库执行之后的结果进行某种编码(gbk)然后传递给用户,返回gdk编码的结果 mysql_set_charset("GBK");//设置字符集编码,规定当与数据库服务器进行数据传送时要使用的默认字符集 mysql_real_escape_string()对参数进行过滤转移,其类似功能的函数 GBK编码,针对汉字的一种编码方式,使用两个字节编码一个汉字 漏洞形成原理:对数据库执行之后的结果进行gbk编码 执行过滤函数对用户提交的数据进行过滤=宽字节 测试步骤: step1:访问站点../gbksql/01/?id=1‘查看返回结果:select* from news where tid=‘1",执行结果不受影响 step2:../?id=1
相关文章
- 三国志战略版配将思路是什么 三国志战略版配将攻略
- python - bilibili(三)wireshark分析
- MyBatis学习(三)、动态SQL语句
- Expo大作战(三十七)--expo sdk api之 GLView,GestureHandler,Font,Fingerprint,DeviceMotion,Brightness
- 原神美味的扣三丝任务攻略 原神美味的扣三丝任务在哪
- 三款精美的html5及css3的源码插件
- 【http转https】其之三 IIS_URL重写_http重定向到https
- 第三百八十八节,Django+Xadmin打造上线标准的在线教育平台—网站列表分页
- 三国志幻想大陆无双将魂令怎么获得 无双将魂令获取途径介绍
- 三国志幻想大陆马超阵容怎么搭配 马超阵容搭配攻略