因为dhtmlspecialchars这个函数把实体后的"置空了
所以提交"被转义\"然后置空就剩下\了
所以导致注入
在/destoon/module/member/grade.inc.php中
可以注入了
我们来看看Mysql的监控

语句被带入
等管理员通过审核就可以看到结果了

因为dhtmlspecialchars这个函数把实体后的"置空了
所以提交"被转义\"然后置空就剩下\了
所以导致注入
在/destoon/module/member/grade.inc.php中
可以注入了
我们来看看Mysql的监控

语句被带入
等管理员通过审核就可以看到结果了
