![]() |
1
1
我相信空字节注入的部分乐趣在于,简单的验证可能不足以捕获它们 e、 g.就脚本语言而言,字符串“password.txt\0blah.jpg”实际上以“.jpg”结尾。。但当传递给基于C的函数(如许多系统函数)时,它会被截断为“password.txt”
相反,你可能不得不这样做
|