第二次作业

Mysql UTF-8代码

1.搭建环境

创建文件后缀为.php的文件

在数据库中创建一个名为table1的表

插入数据

对网页进行访问

http://cmseasy/demo.php

http://cmeasy/demo.php?username=admin

username=admin.访问被拒绝,改变参数

http://cmeasy/demo.php?username=123

查询不到数据

如果要查询数据库,要让username=admin,但是username=admin时,访问会被拒绝。

所以需要传递一个带有字符的admin,程序认为他不是admin,但是又可以让MySQL把字符放弃删除。

http://cmeasy/demo.php?username=admin�

测试证明,若在admin后加入%c2可以绕过,因为%c2是一个特殊字符。在URL编码或特定字符编码(如UTF-8)中,"%c2"可能是某个特定字符的编码。这可能影响如何解析和处理输入,从而可能绕过某些过滤或验证机制。

相关推荐
程序猿乐锅1 天前
【MySQL | 第二篇】: 函数、约束、多表查询和事务
android·数据库·mysql
Kapaseker1 天前
学吧!Android 全新的嵌入式照片选择器
android·kotlin
NiceCloud喜云1 天前
Anthropic 发布 Project Glasswing:未公开模型 Mythos 已挖出 10000+ 漏洞,含 OpenBSD 27 年老 bug
android·java·数据库·c++·python·docker·bug
曼岛_1 天前
[安卓逆向]逆向第一个安卓程序(二)
android·安卓逆向
sN2vuQ08W1 天前
uni-app 实现视频聊天、屏幕分享,支持Android、HarmonyOS、iOS
android·uni-app·音视频
Mem0rin1 天前
[LLM基础] Transformer 库的使用
android·深度学习·transformer
UXbot1 天前
轻量级原型工具如何支持Web应用的完整设计到开发链路
android·前端·人工智能·ios·交互·ui设计
帅次1 天前
Jetpack Compose 焦点与键盘:FocusRequester、imePadding 与 BringIntoView 实战
android·android studio·android jetpack·android runtime
曼岛_1 天前
[安卓逆向]编写第一个安卓项目(一)
android·安卓逆向
rocpp2 天前
Android 相册选择与拍照接入实践:MediaStore 分页、权限适配与 FileProvider
android