3D打印|php代码审计-sql注入进阶篇( 三 )

回前端代码进行警告。没有危险字符才会执行下面的代码,接着把\" role=\"presentation\">gl里的值那么就会返回前端代码进行警告 。 没有危险字符才会执行下面的代码 , 接着把glid1里的参数进行一次url解编码并赋值给$id 。 此时客户端传入的参数已经经过了两次url编码解析 。 最后过滤完成把id变量带入数据库中进行查询并返回用户的账号 。