Game/los Lord of sql injection [9] - ๋ฐ์ํ [9๋ฒ๋ฌธ์ ] ์ด ๋ฌธ์ ๋ id==admin์ด๋ฉด ๋๋๋ฐ str_replacd๋ผ๋ ๋ฌด์ธ๊ฐ๋ก ๋ง๊ณ ์๋ค์ str_replace() ํจ์๋? ๋ฌธ์ ๋๋ ๋ฌธ์์ด์ ๋ค๋ฅธ๋ฌธ์๋ก ์นํํ๋ ํจ์์ด๋ค. ์ด ๋ฌธ์ ์์๋ admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด์ค๋ฉด ๊ณต๋ฐฑ์ผ๋ก ์นํํด์ค๋ค. str_replaceํจ์๋ ๋์๋ฌธ์๋ฅผ ๊ตฌ๋ณํ์ง ์๋๊ฒ ๊ฐ๋ค admin -> ADMIN ๋๊ฐ์ด ๊ณต๋ฐฑ์ผ๋ก ์นํ๋๋ค. (์๋๋ ๊ตฌ๋ถํ๋ ๊ฑธ๋ก ์๊ณ ์๋๋ฐ, ์ los๋ฌธ์ ์์๋ ADMIN์ด ๋จนํ๋๋ฐ, ํ์ฌ ๋ฐ๋ los์์๋ ์นํ๋๋ค์..) ์๋ ์ฌ์ง์ฒ๋ผ admi ๊น์ง๋ id์ ๋ค์ด๊ฐ์ง๋ง, admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด์ค๋ฉด ๋ฐ๋ก ๊ณต๋ฐฑ ์ฒ๋ฆฌ๊ฐ ๋๋ค. ๊ทธ๋ ๋ค๋ฉด adadminmin ์ด๋ฐ์์ผ๋ก ๋ฃ์ด์ค๋ค๋ฉด ์ด๋ป๊ฒ ๋ ๊น? admin์ด๋ผ๋ ๋ฌธ์์ด์ ์ง์ฐ๋ ad min ์๋ค๊ฐ ์ฐ๊ฒฐ๋์ด admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด๊ฐ๊ฒ ์ง!? clear ๋ฐ์ํ ๊ณต์ ํ๊ธฐ URL ๋ณต์ฌ์นด์นด์คํก ๊ณต์ ํ์ด์ค๋ถ ๊ณต์ ์์ค ๊ณต์ ๊ฒ์๊ธ ๊ด๋ฆฌ ๊ตฌ๋ ํ๊ธฐI-Tstory Contents ๋น์ ์ด ์ข์ํ ๋งํ ์ฝํ ์ธ Lord of sql injection [11] 2020.09.11 Lord of sql injection [10] 2020.09.11 Lord of sql injection [8] 2020.09.11 Lord of sql injection [7] 2020.09.11 ๋๊ธ 0 + ์ด์ ๋๊ธ ๋๋ณด๊ธฐ