企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持知识库和私有化部署方案 广告
[TOC] ## 原理 后台获取参数通过REQUEST方式获取数据,但是过滤函数式针对GET方式或者POST方式传递的参数进行过滤 ## 方法 当发现get参数无法实现的注入的时候,可以尝试利用POST把参数进行传递,进行提交方式更换,从而去实现一个绕过 ## 防御 **进行严格过滤 **