[9๋ฒ๋ฌธ์ ] ์ด ๋ฌธ์ ๋ id==admin์ด๋ฉด ๋๋๋ฐ str_replacd๋ผ๋ ๋ฌด์ธ๊ฐ๋ก ๋ง๊ณ ์๋ค์ str_replace() ํจ์๋? ๋ฌธ์ ๋๋ ๋ฌธ์์ด์ ๋ค๋ฅธ๋ฌธ์๋ก ์นํํ๋ ํจ์์ด๋ค. ์ด ๋ฌธ์ ์์๋ admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด์ค๋ฉด ๊ณต๋ฐฑ์ผ๋ก ์นํํด์ค๋ค. str_replaceํจ์๋ ๋์๋ฌธ์๋ฅผ ๊ตฌ๋ณํ์ง ์๋๊ฒ ๊ฐ๋ค admin -> ADMIN ๋๊ฐ์ด ๊ณต๋ฐฑ์ผ๋ก ์นํ๋๋ค. (์๋๋ ๊ตฌ๋ถํ๋ ๊ฑธ๋ก ์๊ณ ์๋๋ฐ, ์ los๋ฌธ์ ์์๋ ADMIN์ด ๋จนํ๋๋ฐ, ํ์ฌ ๋ฐ๋ los์์๋ ์นํ๋๋ค์..) ์๋ ์ฌ์ง์ฒ๋ผ admi ๊น์ง๋ id์ ๋ค์ด๊ฐ์ง๋ง, admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด์ค๋ฉด ๋ฐ๋ก ๊ณต๋ฐฑ ์ฒ๋ฆฌ๊ฐ ๋๋ค. ๊ทธ๋ ๋ค๋ฉด adadminmin ์ด๋ฐ์์ผ๋ก ๋ฃ์ด์ค๋ค๋ฉด ์ด๋ป๊ฒ ๋ ๊น? admin์ด๋ผ๋ ๋ฌธ์์ด์ ์ง์ฐ๋ ad min ์๋ค๊ฐ ์ฐ..
Lord of sql injection [9]
[9๋ฒ๋ฌธ์ ] ์ด ๋ฌธ์ ๋ id==admin์ด๋ฉด ๋๋๋ฐ str_replacd๋ผ๋ ๋ฌด์ธ๊ฐ๋ก ๋ง๊ณ ์๋ค์ str_replace() ํจ์๋? ๋ฌธ์ ๋๋ ๋ฌธ์์ด์ ๋ค๋ฅธ๋ฌธ์๋ก ์นํํ๋ ํจ์์ด๋ค. ์ด ๋ฌธ์ ์์๋ admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด์ค๋ฉด ๊ณต๋ฐฑ์ผ๋ก ์นํํด์ค๋ค. str_replaceํจ์๋ ๋์๋ฌธ์๋ฅผ ๊ตฌ๋ณํ์ง ์๋๊ฒ ๊ฐ๋ค admin -> ADMIN ๋๊ฐ์ด ๊ณต๋ฐฑ์ผ๋ก ์นํ๋๋ค. (์๋๋ ๊ตฌ๋ถํ๋ ๊ฑธ๋ก ์๊ณ ์๋๋ฐ, ์ los๋ฌธ์ ์์๋ ADMIN์ด ๋จนํ๋๋ฐ, ํ์ฌ ๋ฐ๋ los์์๋ ์นํ๋๋ค์..) ์๋ ์ฌ์ง์ฒ๋ผ admi ๊น์ง๋ id์ ๋ค์ด๊ฐ์ง๋ง, admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด์ค๋ฉด ๋ฐ๋ก ๊ณต๋ฐฑ ์ฒ๋ฆฌ๊ฐ ๋๋ค. ๊ทธ๋ ๋ค๋ฉด adadminmin ์ด๋ฐ์์ผ๋ก ๋ฃ์ด์ค๋ค๋ฉด ์ด๋ป๊ฒ ๋ ๊น? admin์ด๋ผ๋ ๋ฌธ์์ด์ ์ง์ฐ๋ ad min ์๋ค๊ฐ ์ฐ..
2020.09.11