已采納回答 / 丑牛小軒
是的 ,這段代碼是有問(wèn)題的 不僅替換語(yǔ)句的那個(gè)的地方有問(wèn)題,switch的參數(shù)有問(wèn)題,而且$args此時(shí)被array_shift移空了應(yīng)該是空數(shù)組、那下面過(guò)濾的$args[$i]從何而來(lái)呢可能老師只是想演示一下底層是怎么來(lái)綁定參數(shù)的原理吧,按這個(gè)原來(lái)改改代碼其實(shí)是可以的
2018-01-23
都在說(shuō)可以進(jìn)去,我找了幾個(gè)網(wǎng)站,很弱雞那種,還是進(jìn)不去 估計(jì)還是太簡(jiǎn)單了吧
2018-01-04
最新回答 / rubyc
利用這個(gè)函數(shù),替換后的sql語(yǔ)句并不是正確的,對(duì)吧?我認(rèn)為這個(gè)函數(shù)有問(wèn)題的。str_replace函數(shù)直接把兩個(gè)?號(hào)都替換成了第一個(gè)參數(shù)。
2017-12-19
<img src="http://www.nodeclass.com/articles/27062" onerror="alert('xss')">
2017-12-06
<img src="1" onerror="alert('xss')">
2017-12-06
我曹,我看完了這一章本來(lái)沒(méi)覺(jué)得有啥用處,沒(méi)想到隨便進(jìn)了個(gè)網(wǎng)站居然可以通過(guò)這方法進(jìn)去
2017-12-02
誰(shuí)說(shuō)這教程沒(méi)用的,怎么也算是個(gè)對(duì)一些簡(jiǎn)單的SQL注入做一個(gè)總結(jié)啊
2017-12-02