我遇到了一个场景,即字符集没有经过消毒/验证。
不确定预期字符集意味着什么安全?你还能提供一个实际的例子来说明安全的影响吗?
假设字符集应该是UTF-8.
发布于 2016-08-11 10:44:22
Unicode技术报告#36有一些例子。在您的案例中,使用格式错误的字节子序列的攻击可能会引起兴趣。
https://security.stackexchange.com/questions/133587
相似问题