php4fun.sinaapp.com PHP挑战通关攻略

八折 / 2013-10-10

在单引号内的mysql注入,核心就是逃脱单引号,要么生成一个(htmlentities了单引号,不太可能),要么...干掉一个。

八折

我的作用不大,只能让你的坏心情打八折——一只老猫。

twitter weibo github wechat

随机分类

漏洞分析 文章:212 篇
前端安全 文章:29 篇
安全管理 文章:7 篇
Exploit 文章:40 篇
APT 文章:6 篇

最新评论

K

k0uaz

foniw师傅提到的setfge当在类的字段名成是age时不会自动调用。因为获取

Yukong

🐮皮

H

HHHeey

好的,谢谢师傅的解答

Article_kelp

a类中的变量secret_class_var = "secret"是在merge

H

HHHeey

secret_var = 1 def test(): pass