FYI.
file_put_content()会默认进行一次urldecode,php接收时也会默认进行一次
此为默认的二次URLdecode场景
常规二次UrlDecode
|
|
小技巧
|
|
使用场景
bypass WAF 对于 %25 的过滤
FYI.
file_put_content()会默认进行一次urldecode,php接收时也会默认进行一次
此为默认的二次URLdecode场景
|
|
|
|
bypass WAF 对于 %25 的过滤