Обзор
Злоумышленники иногда скрыть код от посторонних глаз по URL-кодирование он.
Цель URL-кодирование является предоставление Номера URL совместимы символы, которые передаются через URL. Есть много законных причин для этого, например, электронной почты скрывается от спаммеров, дело с пробелами в именах файлов. и т.д.
Однако, если вы найдете странным, URL-кодированного текста в файлах вашего сайта, вы должны исследовать сразу. URL закодированный текст очень легко перевести использованием PHP, JavaScript, или один из многих бесплатно, онлайн-переводчики.
Вот несколько тривиальных, неработающие примеры URL закодированный текст:
| Original | URL Encoded |
|---|---|
| Эта линия пространства | this%20line%20has%20spaces |
| eval(evil_script(http://www.evilsite/?evilscript.pl")); | %65val%28%65%76il_%73cri%70t
%28%68tt%70%3A//%77%77%77. %65%76il%73ite/%3F%65%76il%73 cript.%70l%22%29%29%3B |
