Sqli, làm thế nào để bypass hàm addslashes() trong php
Mình sẽ liên tục update blog để nâng cao kiến thức, sẽ có nhiều sai sót nên mong mn góp ý.
mình sẽ vd một đoạn query trong php: select id, from user where username = " ' " . addslashes($_GET['username']). " ' ";
theo như trên doc, hàm addslashes() sẽ thêm dấu '\' vào trước các kí tự ';";\;\;NULL. các kí tự này.
Nhận xét
Đăng nhận xét