原理

urldecode()与PHP本身处理编码时,两者配合失误,可构造数据消灭 '\'

正常的处理流程

SQL注入-二次编码注入

 

 

 PHP代码中使用了urldecode()等编码函数  并且位置很尴尬  会配合失误

SQL注入-二次编码注入

 

  

注入流程   输入%2527  然后按照正常的注入流程注入

 

相关文章:

  • 2022-12-23
  • 2021-05-25
  • 2022-01-05
  • 2021-10-28
  • 2021-08-21
  • 2021-08-25
  • 2021-11-22
猜你喜欢
  • 2021-09-20
  • 2021-07-21
  • 2022-12-23
  • 2022-01-18
  • 2021-08-15
  • 2021-04-19
相关资源
相似解决方案