Loading

mysql-utf-8编码的小绕过tips

 

尝试查询

 

 可以看到我查询 ā á ǎ à ,也能获得结果。据某大佬说这是利用MYSQL一种牺牲安全性的人性化设计。

实战比如php过滤了password,假如是uft-8编码,就可以用pǎssword来进行一个绕过

 

posted @ 2021-10-14 20:25  Aninock  阅读(52)  评论(0编辑  收藏  举报