php4fun.sinaapp.com PHP挑战通关攻略

八折 / 2013-10-10

在单引号内的mysql注入,核心就是逃脱单引号,要么生成一个(htmlentities了单引号,不太可能),要么...干掉一个。

八折

我的作用不大,只能让你的坏心情打八折——一只老猫。

twitter weibo github wechat

随机分类

安全管理 文章:7 篇
数据分析与机器学习 文章:12 篇
其他 文章:95 篇
Ruby安全 文章:2 篇
Java安全 文章:34 篇

最新评论

K

k0uaz

foniw师傅提到的setfge当在类的字段名成是age时不会自动调用。因为获取

Yukong

🐮皮

H

HHHeey

好的,谢谢师傅的解答

Article_kelp

a类中的变量secret_class_var = "secret"是在merge

H

HHHeey

secret_var = 1 def test(): pass