免费可以看的无遮挡av无码|国产在线拍揄自揄视频网站|在线无码精品视频播放在|欧美亚洲国产成人精品,国产成人久久77777精品,亚洲欧美视频在线观看,色偷偷色噜噜狠狠网站久久

千鋒教育-做有情懷、有良心、有品質的職業(yè)教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > 寬字節(jié)注入產生原理以及根本原因

寬字節(jié)注入產生原理以及根本原因

來源:千鋒教育
發(fā)布人:wjy
時間: 2022-09-30 11:52:56 1664509976

  1、產生原理:在數(shù)據(jù)庫使用了寬字符集而WEB中沒考慮這個問題的情況下,由于OXBF27是兩個字符,在PHP中 addslash和magic_quotes_gpc開啟時,會對Ox27單引號進行轉義,因此 Oxbf27會變成Oxbf5c27。

  而數(shù)據(jù)進入數(shù)據(jù)庫中時,由于0XBF5C是一個另外的字符,因此\轉義符號會被前面的bf帶著"吃掉",單引號由此逃逸出來可以用來閉合語句。

寬字節(jié)注入產生原理以及根本原因

  2、根本原因:character_set_client(客戶端的字符集)和character_set_connection(連接層的集)不同,或轉換函數(shù)如,iconv、mb_convert_encoding使用不當。

  3、解決辦法:統(tǒng)一數(shù)據(jù)庫、Web應用、操作系統(tǒng)所使用的字符集,避免解析方產生差異,最好都設置為UTF-8?;驅?shù)據(jù)進行正確的轉義,如mysql_real_escape_string+mysql_set_charset的使用。

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業(yè)內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
清苑县| 曲松县| 玛纳斯县| 涡阳县| 阜康市| 淅川县| 昌图县| 青神县| 台前县| 大姚县| 古浪县| 武义县| 玉田县| 沁水县| 罗源县| 通渭县| 密云县| 永康市| 靖宇县| 双江| 阳春市| 肇庆市| 金门县| 德惠市| 嘉祥县| 江都市| 外汇| 乐至县| 文成县| 周宁县| 禹州市| 砚山县| 舟山市| 伊春市| 汪清县| 唐山市| 司法| 屏东县| 筠连县| 栾城县| 平果县|