注入校验流行的字符

测试输入校验流行的字符

 

字符 URL编码 注释

’ %27 对SQL注入非常有用,能够触发提供信息错误

; %3b 命令分隔符,脚本行结束符

[NULL] %00 文件访问的的字符串结束符,命令分隔符

[回车] %0a 命令分隔符

+ %2b 在URL上代表空格,对SQL注入有益

> %3c HTML开始标记

< %3e HTML代表结束标记

% %25 对于双重解码,收索域有用

? %3f 从查询串中分离基本URL

= %3d 在查询中分离名称/值对

( %28 sql注入

) %29 SQL注入

. %2e 目录遍历、文件访问

/ %2f 目录遍历,文件访问

你可能感兴趣的:(查询,职场,休闲,流行)