会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
自由和冒险
博客园
首页
新随笔
联系
订阅
管理
2022年10月6日
MySQL注入之宽字节注入
摘要: 宽字节注入时是利用mysql的一个特性,使用GBK编码的时候,会认为两个字符是一个汉字 ,例如%aa%5c 就是一个 汉字(前一个 ascii 码大于 128 才能到汉字的范围)。我们在过滤单引号的时候,往往利用的思 路是使用函数将‘ 转换为 \’替换反斜杠,反斜杠的GBK编码为%5C,根据GBK编
阅读全文
posted @ 2022-10-06 03:53 自由和冒险
阅读(279)
评论(0)
推荐(0)
公告