PHP では文字インジェクションは厄介な問題です。セーフモードがオンの場合、「as」でフィルタリングされるためです ご存知のとおり、エンコーディングは %5c です 前に %d5 を追加すると、%5c で漢字が形成されます: Cheng このようにすると、クエリシステムに簡単に入力できます: %d5%5c 注入フォームは次のとおりです: target.php?name=aa テスト: target.php?name=aa%d5'