Примеры Внедрений SQL через addslashes ()?

Вы должны использовать рабочий менеджер или график работы. Или используйте forground Services

57
задан Kate Gregory 28 January 2013 в 20:05
поделиться

1 ответ

Ну, вот статья, которую вы хотите .

В основном, атака работает так: добавляет слэши () для установки обратной косой черты в середине многобайтового символа, так что обратная косая черта теряет свое значение, будучи частью допустимой многобайтовой последовательности.

Общее предостережение из статьи:

Этот тип атаки возможен с любой кодировкой символов, где существует допустимый многобайтовый символ, который заканчивается на 0x5c , потому что addlashes () можно обманом создать для создания допустимого многобайтового символа. вместо экранирования следующих за ними одинарных кавычек. UTF-8 не подходит это описание.

44
ответ дан 24 November 2019 в 19:47
поделиться
Другие вопросы по тегам:

Похожие вопросы: