二次编码注入

0x00原理

在处理输入数据之后进行urldecode

0x01注入方法

使用%25代替%
%2527形成单引号完成注入

0x02注入过程

1%25%27
进入后端php第一次解析为1%27
处理数据
之后因为程序编写的问题又进行了urldecode
变成1'

你可能感兴趣的:(二次编码注入)