企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持知识库和私有化部署方案 广告
[TOC] ## 原理 就是当目标,禁用了关键词,从而导致无法传入参数,因此无法完成注入,然后给相同名称参数赋上两个或两个以上的值,导致应用程序以意外方式解释值而出现漏洞。现在的 HTTP 标准没有提及在遇到相同参数多个赋值时应 该怎样处理,web 程序组件在遇到这类问题时采取的方法也不完全相同 ## 利用 ~~~ ?id=110&id=911 ~~~