언우s 2018. 4. 11. 09:41

8. troll

if(@ereg("admin",$_GET[id])) exit("HeHe");

admin 필터링
$query = "select id from prob_troll where id='{$_GET[id]}'";
if($result['id'] == 'admin') solve("troll");

id='admin' 이 되어야 한다.

php는 대소문자 구별 못 한다.

?id=ADMIN