php4fun.sinaapp.com PHP挑战通关攻略

八折 / 2013-10-10

在单引号内的mysql注入,核心就是逃脱单引号,要么生成一个(htmlentities了单引号,不太可能),要么...干掉一个。

八折

我的作用不大,只能让你的坏心情打八折——一只老猫。

twitter weibo github wechat

随机分类

APT 文章:6 篇
企业安全 文章:40 篇
iOS安全 文章:36 篇
SQL注入 文章:39 篇
Python安全 文章:13 篇

最新评论

godown

NB

Article_kelp

抱歉有一段时间没有关注过tttang了所以没有看到评论,这里做出下回答(有疑问可

1

123456lala

师傅,你好,<模块名>.__spec__.__init__.__globals_

D

DRKING

牛!感谢

Article_kelp

因为这里的静态目录访功能应该理解为绑定在static路径下的内置路由,你需要用s