Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Erfolgreiche SQL-Injection trotz PHP Magic Quotes

Der Trick besteht normalerweise darin, einen Binärwert zu übergeben, damit der umgekehrte Schrägstrich Teil eines gültigen Multibyte-Zeichens wird. Hier ist ein Blogbeitrag darüber.