首页 > 其他 > 详细

宽字节注入

时间:2019-07-27 18:04:20      阅读:101      评论:0      收藏:0      [点我收藏+]

首先前期是数据库的编码是gbk,,前提前提!!!!!!!!!!!!!!

当我们提交是"id=1‘ and 1=1#时,MySQL执行的语句是id=‘1\‘ and 1=1#‘   

很明显这是没有注入成功的,单引号并没有闭合,

但是当我们提交的是 id=1%df‘ and 1=1#    MySQL执行的语句就会变成id=‘1連’ and 1=1#‘

%df和\(%5c) 组合成了%df%5c也就是連字,成功进行了注入。 

宽字节注入

原文:https://www.cnblogs.com/kuaile1314/p/11255595.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!