SQL注入-宽字节注入

本文探讨了GBK编码在SQL注入攻击中的角色,详细解析了宽字节注入的原理,通过PHP测试代码展示了如何构造注入payload,并讨论了表单提交与URL栏提交在宽字节注入中的差异。同时,提出了防御宽字节注入的有效措施。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1. GBK编码

gbk为中文编码,是一种双字节编码,将两个字节编译为一个汉字,其中第一个字节称为高位字节,第二个字节称为低位字节。

编码范围
    高位81-FE
    低位40-FE

2.宽字节注入原理

2.1php测试代码

<?php 
error_reporting(0);
$id = $_GET['id'];
$id = addslashes($id);               //过滤单引号等特殊字符
echo $id;                              //输出过滤后的输入值
<
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值