设法进一步缩小代码范围:
很抱歉很痛苦,但我真的认为我已经通过uri_escape
在GetQueryString
子程序中使用它来破解它,但现在我真的没有想法,否则我不会问。
非常感谢任何见解。
马丁
设法进一步缩小代码范围:
很抱歉很痛苦,但我真的认为我已经通过uri_escape
在GetQueryString
子程序中使用它来破解它,但现在我真的没有想法,否则我不会问。
非常感谢任何见解。
马丁
那是很多代码。减少的测试用例会有所帮助。
我不会阅读所有内容,而是假设这就是您正在做的事情:
如果是这样,那么您错过的是:
您需要对 URI 的数据进行编码。
HTML::Escape 不应该转义“#”,因为“#”对于 HTML 来说并不是不安全的。问题是在将数据放入 URI 之前,您没有对数据进行 URI 转义;为此使用URI::Escape。