<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>《PHP字符编码绕过漏洞总结》的评论</title>
	<atom:link href="http://huaidan.org/archives/2268.html/feed" rel="self" type="application/rss+xml" />
	<link>http://huaidan.org/archives/2268.html</link>
	<description>关注网络安全</description>
	<lastBuildDate>Sun, 14 Mar 2010 13:14:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>yuehei</title>
		<link>http://huaidan.org/archives/2268.html/comment-page-1#comment-10561</link>
		<dc:creator>yuehei</dc:creator>
		<pubDate>Sun, 31 Aug 2008 15:35:21 +0000</pubDate>
		<guid isPermaLink="false">http://huaidan.org/?p=2268#comment-10561</guid>
		<description>这个问题确实存在，相信不少网站都会因为这问题而存在注入，写了一个二次过滤的函数，这样字节过滤效率很你，在safe3前辈的blog留言，希望有更好的解决方法，我会一直关注这个漏洞，希望有兴趣朋友能一齐想想更好的解决方法,订阅鬼鬼的blog真的是相当有所得^_^
# //不一定正确的二次过滤 
# function strip27($str, $encoding = &#039;gbk&#039;) {  
#     $len = strlen($str);  
#     for ($i = 0; $i  127) {  
#             $i++;  
#         } else if ($str[$i] == chr(0x27)) {  
#             $str[$i] = chr(0x20);  
#         }  
#     }  
#     return $str;  
# }</description>
		<content:encoded><![CDATA[<p>这个问题确实存在，相信不少网站都会因为这问题而存在注入，写了一个二次过滤的函数，这样字节过滤效率很你，在safe3前辈的blog留言，希望有更好的解决方法，我会一直关注这个漏洞，希望有兴趣朋友能一齐想想更好的解决方法,订阅鬼鬼的blog真的是相当有所得^_^<br />
# //不一定正确的二次过滤<br />
# function strip27($str, $encoding = 'gbk') {<br />
#     $len = strlen($str);<br />
#     for ($i = 0; $i  127) {<br />
#             $i++;<br />
#         } else if ($str[$i] == chr(0x27)) {<br />
#             $str[$i] = chr(0x20);<br />
#         }<br />
#     }<br />
#     return $str;<br />
# }</p>
]]></content:encoded>
	</item>
</channel>
</rss>
