第二次作业

Mysql UTF-8代码

1.搭建环境

创建文件后缀为.php的文件

在数据库中创建一个名为table1的表

插入数据

对网页进行访问

http://cmseasy/demo.php

http://cmeasy/demo.php?username=admin

username=admin.访问被拒绝,改变参数

http://cmeasy/demo.php?username=123

查询不到数据

如果要查询数据库,要让username=admin,但是username=admin时,访问会被拒绝。

所以需要传递一个带有字符的admin,程序认为他不是admin,但是又可以让MySQL把字符放弃删除。

http://cmeasy/demo.php?username=admin�

测试证明,若在admin后加入%c2可以绕过,因为%c2是一个特殊字符。在URL编码或特定字符编码(如UTF-8)中,"%c2"可能是某个特定字符的编码。这可能影响如何解析和处理输入,从而可能绕过某些过滤或验证机制。

相关推荐
zh_xuan1 小时前
Android Hilt实现依赖注入
android·hilt
freshman_y1 小时前
Qtcreator怎么新建安卓项目?编写一个五子棋游戏APP?
android·qt
时寒的笔记2 小时前
js逆向7_案例惠nong网
android·开发语言·javascript
肯多洛夫斯基3 小时前
安卓工控屏静默连WiFi全攻略
android
极梦网络无忧3 小时前
Android无障碍服务实现抖音直播间界面监控(场控助手核心原理)
android
call me by ur name4 小时前
ERNIE 5.0 Technical Report论文解读
android·开发语言·人工智能·机器学习·ai·kotlin
kerli5 小时前
Compose 组件:Box 核心参数及其 Bias 算法
android·前端
BLUcoding5 小时前
Android 常用控件及核心属性
android
遥不可及zzz5 小时前
[特殊字符] Android AAB 一键安装工具配置指南
android·macos
私人珍藏库5 小时前
【Android】一键硬核锁手机
android·智能手机·app·工具·软件