码迷,mamicode.com
首页 > 编程语言 > 详细

模板语言、url

时间:2018-12-06 22:14:45      阅读:270      评论:0      收藏:0      [点我收藏+]

标签:伪造   传参   分享图片   方式   个数   表达式   直接   传参方式   src   

伪造一个数据库全局变量 (字典无序) 

USER_LIST

 技术分享图片

列表变字典(元祖和列表直接循环就好,字典涉及到k_v)   

 

UESR_DICT 

技术分享图片

           技术分享图片

 

遍历方法

技术分享图片

技术分享图片

 

 技术分享图片

 

 技术分享图片

技术分享图片

 技术分享图片

技术分享图片

技术分享图片

 

 技术分享图片

技术分享图片

 

键入链接

 技术分享图片

 

 技术分享图片

 用户请求键入链接跳转

 技术分享图片

以get方式访问

技术分享图片

技术分享图片

 点击跳转

 技术分享图片

技术分享图片

==============================

换字典

技术分享图片

技术分享图片

 

 按以上方法 得出

技术分享图片

若想再利用更深层键入

技术分享图片

技术分享图片

 

 技术分享图片

技术分享图片

 

 ===========================

以上方式为get方式往其他的url传参,还有另外一种传参方式,在url中设置参数,没有“?”更好一些,即在URL中设置正则表达式

 

模板语言、url

标签:伪造   传参   分享图片   方式   个数   表达式   直接   传参方式   src   

原文地址:https://www.cnblogs.com/hmm1995/p/10076673.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!