小技巧|addslashes繞過


1:字符編碼問題導致繞過

  • 1.1、設置數據庫字符為gbk導致寬字節注入
  • 1.2、使用icon,mb_convert_encoding轉換字符編碼函數導致寬字節注入

2:編碼解碼導致的繞過

  • 2.1、url解碼導致繞過addslashes
  • 2.2、base64解碼導致繞過addslashes
  • 2.3、json編碼導致繞過addslashes

3:一些特殊情況導致的繞過

  • 3.1、沒有使用引號保護字符串,直接無視addslashes
  • 3.2、使用了stripslashes
  • 3.3、字符替換導致的繞過addslashes


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM