【代码审计】知识星球
介绍
帖子
文件
订阅
工具
PHP解密
编码解码
图片水印
登录
网络小白
2017 十一月 14
#问题解答# 各位师傅,我今天在审计一套源码是发现这么一个问题,这个函数使用了stripslashes和htmlspecialchars($data,ENT_QUOTES);这个函数过滤,而stripslashes函数只是过滤\\,那么这个htmlspecialchars函数设置了ENT_QUOTES,能不能绕过呀?
图片
返回
51154152141844