payload id=1%df’
经过addlashes转义后变成id=1%df\’
在GBK编码中反斜杠的编码是%5c
这样%df%5c就被MySQL认为是一个汉字,从而’实现逃逸
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。