最近在使用PHPIDS 他说明过滤是用regex rules
filter里用应该是用CDATA + REGEXP 去比对
由于对REGEXP不太熟...
找其中一条
<![CDATA[(?i:(\%SYSTEMROOT\%))]]>
扣掉CDATA表示的话
REGEXP表示应该是: (?i:(\%SYSTEMROOT\%))
或 (?:(union(.*)select(.*)from))
可是上网找了一下REGEXP的表示法...也找不到 % 还有 : 的用法..
还是其实我误会了什么...?!
先谢谢各位><