Показать сообщение отдельно

  #3  
Старый 17.04.2009, 14:35
xXvladXx
Участник форума
Регистрация: 28.10.2007
Сообщений: 143
Провел на форуме:
913233

Репутация: 162
По умолчанию

Согласен очень интересная заметка, примерно такое же присутствует в mysql(насчет таблиц хз)
в кодировки Windows-1251 символ %b3 означает тройку над строчкой(или что то типа этого)
а в кодировки GBK это \ и возможен обход экранирования кавычки
поясню:
Когда пхп обрабатывает строчку(в кодировки Windows-1251 или другой) то это тройка вверху строки и не трогает его
А в базе с кодировкой GBK это \ которого пхп не тронул

PS взято из паблик эксплойта

Последний раз редактировалось xXvladXx; 17.04.2009 в 14:39..
 
Ответить с цитированием