Notice
Recent Posts
Recent Comments
Link
«   2025/07   »
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
Tags
more
Archives
Today
Total
관리 메뉴

Un_Woo

LOS vampire 본문

Web/Lord of Sql Ingection

LOS vampire

언우s 2018. 4. 11. 09:46

9. vampire

$_GET[id] = str_replace("admin","",$_GET[id]); 

admin 필터링
$query = "select id from prob_vampire where id='{$_GET[id]}'"; 
if($result['id'] == 'admin') solve("vampire"); 

1. php는 대소문자 구별 못한다.

?id=ADMIN

2. 필터링 역이용

admin 사이에 admin을 넣어준다.

?id=aadmindmin

'Web > Lord of Sql Ingection' 카테고리의 다른 글

LOS golem  (0) 2018.04.11
LOS skeleton  (0) 2018.04.11
LOS troll  (0) 2018.04.11
LOS orge  (0) 2018.04.11
LOS darkelf  (0) 2018.04.11
Comments