独孤剑客在可客栈加班 2021-08-19 19:25 采纳率: 0%
浏览 34

掌控者靶场CSRF跨站伪造请求 文章里面内容求解

文中下面的这个怎么得出来的

对比两次结果,可以发现确实是有差异的:

原php编码后:

<?php @eval($_REQUEST[a]);?>

新php编码后:

<?php phpinfo(); ?>

忽略中间的实际文本php、phpinfo、REQUEST这些,单纯看开头和结尾,就发现“<>”这两个字符串编码后是不一样的,新的才是正确的:

  • 写回答

1条回答 默认 最新

  • 胡德咏 2021-08-20 10:23
    关注

    这段文字就是说 '<' 和 '>' 转换后的编码有区别,原编码多了一个 ‘&lt’;

    评论

报告相同问题?

问题事件

  • 创建了问题 8月19日

悬赏问题

  • ¥15 这种情况的伯德图和奈奎斯特曲线怎么分析?
  • ¥50 paddleocr带斜线的0很容易识别成9
  • ¥15 电子档案元素采集(tiff及PDF扫描图片)
  • ¥15 flink-sql-connector-rabbitmq使用
  • ¥15 zynq7015,PCIE读写延时偏大
  • ¥15 使用spss做psm(倾向性评分匹配)遇到问题
  • ¥20 vue+UEditor附件上传问题
  • ¥15 想做个WPS的自动化代码,不知道能做的起不。
  • ¥15 uniApp,生成安卓安卓包后,黑暗主题中间内容不生效,底部导航正常
  • ¥15 斯坦福自动漂移非线性模型反解