在http://www.justinshattuck.com/2007/01/18/mysql-injection-cheat-sheet/?akst_action=share-this上,有一节声称您可以使用某些亚洲字符编码绕过mysql_real_escape_string
用BIG5或GBK绕过mysql_real_escape_string()
“注入线”
に关する追加情报:
以上字符是中国Big5
这是真的吗?如果是的话,如果您无法访问准备好的陈述,那么如何保护您的网站呢?
杨魅力
慕标琳琳
青春有我