免费可以看的无遮挡av无码|国产在线拍揄自揄视频网站|在线无码精品视频播放在|欧美亚洲国产成人精品,国产成人久久77777精品,亚洲欧美视频在线观看,色偷偷色噜噜狠狠网站久久

千鋒教育-做有情懷、有良心、有品質的職業(yè)教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > 寬字節(jié)注入產生原理以及根本原因

寬字節(jié)注入產生原理以及根本原因

來源:千鋒教育
發(fā)布人:wjy
時間: 2022-09-30 11:52:56 1664509976

  1、產生原理:在數(shù)據(jù)庫使用了寬字符集而WEB中沒考慮這個問題的情況下,由于OXBF27是兩個字符,在PHP中 addslash和magic_quotes_gpc開啟時,會對Ox27單引號進行轉義,因此 Oxbf27會變成Oxbf5c27。

  而數(shù)據(jù)進入數(shù)據(jù)庫中時,由于0XBF5C是一個另外的字符,因此\轉義符號會被前面的bf帶著"吃掉",單引號由此逃逸出來可以用來閉合語句。

寬字節(jié)注入產生原理以及根本原因

  2、根本原因:character_set_client(客戶端的字符集)和character_set_connection(連接層的集)不同,或轉換函數(shù)如,iconv、mb_convert_encoding使用不當。

  3、解決辦法:統(tǒng)一數(shù)據(jù)庫、Web應用、操作系統(tǒng)所使用的字符集,避免解析方產生差異,最好都設置為UTF-8?;驅?shù)據(jù)進行正確的轉義,如mysql_real_escape_string+mysql_set_charset的使用。

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業(yè)內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
屯昌县| 浮梁县| 武冈市| 新蔡县| 彭山县| 吉安县| 资中县| 阿拉尔市| 华池县| 涟源市| 布拖县| 彝良县| 华亭县| 江西省| 许昌市| 德昌县| 隆安县| 东辽县| 科技| 华容县| 柳林县| 喀喇| 班玛县| 江山市| 三都| 灯塔市| 江都市| 泉州市| 富宁县| 洪湖市| 安陆市| 晋中市| 永嘉县| 平罗县| 龙州县| 安吉县| 山阴县| 福泉市| 微博| 叙永县| 年辖:市辖区|