全哥

不断学习,努力超越自己.

导航

灰盒测试—特殊符号

 

1、  空格

文件名除了开头之外任何地方都可以使用空格。

在判断二个字符串是否相等时,字符串前后加上空格,看结果。

sql注入中也有空格.

2、Windows文件命名其他特殊符号:
文件名中不能有下列符号:“*”““”“”““<”“>”“|”

3、数据库特殊符号

在插入、更新数据时,如果数据中包含单引号会报错,除非做了特殊处理。

posted on 2009-07-08 09:46  全哥  阅读(372)  评论(0)    收藏  举报