yii2 pdo 是否不存在寬字節注入問題
我想問一下 ? ? 我用的yii2 嘗試了一下注入 用wireshark 抓包發現 chr(0xdf) ."' or 1=1 --'" 會轉譯成 \227\'?or 1=1 --\' ?不會被轉譯成中文
不存在注入漏洞
我想問一下 ? ? 我用的yii2 嘗試了一下注入 用wireshark 抓包發現 chr(0xdf) ."' or 1=1 --'" 會轉譯成 \227\'?or 1=1 --\' ?不會被轉譯成中文
不存在注入漏洞
2015-08-05
舉報
2015-08-05
如果設置了emulatePrepare為false,應該還是會有的,請問你對mysql設置了“set names gbk”了嗎?