会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ApricityJ
时光把岁月隔阂,能留下来的都是最爱的角色
博客园
首页
新随笔
联系
管理
订阅
2020年3月2日
SQLi-Labs:Less32-Less37
摘要: Less 32 这一关代码中添加了php字符转义函数 addslashes(),addslashes()会在单引号前加一个\,如下: 想以此阻止sql注入语句闭合,我们可以利用宽字节绕过引号转义 法一:想办法把\弄没有 前提:MySQL是GBK编码,认为两个字符是一个汉字(前一个的ASCII码值需要
阅读全文
posted @ 2020-03-02 15:16 ApricityJ
阅读(112)
评论(0)
推荐(0)
公告