Web/Lord of Sql Ingection
LOS troll
언우s
2018. 4. 11. 09:41
8. troll
if(@ereg("admin",$_GET[id])) exit("HeHe");
admin 필터링
$query = "select id from prob_troll where id='{$_GET[id]}'";
if($result['id'] == 'admin') solve("troll");
id='admin' 이 되어야 한다.
php는 대소문자 구별 못 한다.
?id=ADMIN