NIUCLOUD是一款SaaS管理后台框架多应用插件+云编译。上千名开发者、服务商正在积极拥抱开发者生态。欢迎开发者们免费入驻。一起助力发展! 广告
[TOC] ## 闭合的原理 在网站当中存在用户可控制参数,又没有对这个进行严格过滤,导致用户可以用过同样的符号去结束前面的字符内容,执行后面的语句 ## 常见的闭合方式 * 数字类型(无闭合) * 单引号 ’ * 双引号 ” * 括号 ) * 组合方式 ‘) ") ')) ")) ## 闭合时需要用到的注释符 ~~~ --+ # ~~~