2022年04月20日
从01年开始接触HTML到现在已经不折不扣7个年头了。 从一开的是爱好,到现在不再工作,做个“专业”的SOHO族。 可是,这么多年来,最大的一张收款单是一百几十块而已。我一直幻想着一天赚个100块,可是想过没做过。我终于知道自己真的很懒,做任何事情都坚持不下去,虽然坚持做站,但是站坚持不下去。 基本一天一个想法。一天换套程序,就这样,一天一天消耗着。 浪费着时间,损失着金钱。我不知道,看到此文的你,是每天倒贴钱来做站,还是每天赚着大于100元的外快? 我不是在网站中赚不到钱,也不是IP的原因,而
2022年04月20日
可是有的人说对PHP的站如果是GPC魔术转换开启,就会对特殊符号转义,就彻底杜绝了PHP注入。 其实说这话的人没有好好想过,更没有尝试过用万能密码进PHP的后台。 其实GPC魔术转换是否开启对用万能密码进后台一点影响也没有。如果你用这样的万能密码'or'='or',当然进不去,理由是GPC开启的时候单引号会被转换。 PHP注入时我常用的万能密码是:'or 1=1/*. 那我们分析一下为什么这可以进后台,如果sql语句这样写:"SELECT * FROM admin where name='".$