阅读背景:

【PHP代码审计】 那些年我们一起挖掘SQL注入 - 3.全局防护Bypass之Base64Decode

来源:互联网 

0x01 背景

现在的WEB程序基本都有对SQL注入的全局过滤,像PHP开启了GPC或者在全局文件common.php上使用addslashes()函数对接收的参数进行过滤,尤其是单引号。同上一篇,我们需要找一些编码解码的函数来绕过全局防护,本篇介绍base64decode()的情况。现在的WEB程序基本都有对SQL注入的全局过滤,像PHP开启了GPC或者在




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: