首先建立环境:

正常情况:

1. ‘

2.大小写,如果过滤器没有对关键字的大小写进行辨认

3.内联注释:

4.空字节
一般情况的,对于输入数据的过滤器都是在应用程序之外来进行实现的。
判断字符长度,根据字符起始位置到第一个空格
(第一个采用URL编码,出现waring,第二个输入两个空格,出现结果)


防御思路:
对输入数据进行验证:
判断输入的是否为数字
禁用特殊字符或者符号
首先建立环境:
正常情况:
1. ‘
2.大小写,如果过滤器没有对关键字的大小写进行辨认
3.内联注释:
4.空字节
一般情况的,对于输入数据的过滤器都是在应用程序之外来进行实现的。
判断字符长度,根据字符起始位置到第一个空格
(第一个采用URL编码,出现waring,第二个输入两个空格,出现结果)
防御思路:
判断输入的是否为数字
禁用特殊字符或者符号