์์ฐ ๋๋์ด 15๋ฒ์งธ๊น์ง ์์ด์. ์ด๋ฒ์ฃผ ๋ชฉํ๋ 30 ๋ฒ์งธ ๋ฌธ์ ๊น์ง ํ๊ธฐ์๋๋ฐ, ๋ฐ ๋จ์๋ค์ ใ
ใ
[๋ฌธ์ 15] ์ง๊ธ๊น์ง ํ๋ ์ ํ๊ณผ ์กฐ๊ธ ๋ค๋ฅธ ์ ํ์ผ๋ก ์๋ก์ด ๊ฐ๋
์ด ์กฐ๊ธ ํ์ํ ๋ฌธ์ ์์ต๋๋ค. ์ผ๋จ ์ฑ๊ธ์ฟผํฐ๋ฅผ ๋ง๊ณ ์์ผ๋ฉฐ, like๋ฅผ ์ฌ์ฉํ์ฌ ์ด์ ์ฒ๋ผ substring์ ์ด์ฉํ์ฌ ๊ตฌํ๋ ๋ฌธ์ ์ ํ์ด ์๋์์ต๋๋ค. ๋ฌธ์ ๋ฅผ ํต๊ณผ ์ํค๋ ค๋ฉด id ==admin ์ผ๋ก ํด์ผํ๋๋ฐ, ๊ทธ๋ฌ๋ ค๋ฉด pw์นธ์ admin์ pw๋ฅผ ์
๋ ฅํด์ฃผ์ด์ผ ํฉ๋๋ค. pw๊ฐ admin์ด๋ฉด ๊ทธ์ ๊ด๋ จ๋ id๋ฅผ ์ฐพ์์ค๋ ๊ฒ์ด๋ฏ๋ก, ๋น๋ฐ๋ฒํธ๋ฅผ ์ฐพ์์ฃผ๋ฉด ๋ฉ๋๋ค. ๋จผ์ ๋ฌธ์ ๋ฅผ ํ๊ธฐ์ like์ ๋ํด ์์ธํ ํ๋ฒ ์์๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค ์๋ ์ฃผ์์์ ํ๋ฒ ์ฝ์ด๋ณด์๋ ๊ฒ์ ์ถ์ฒ๋๋ฆฝ๋๋ค. www.w3schools.com/sql/sql_like.asp SQL..
Lord of sql injection [15]
์์ฐ ๋๋์ด 15๋ฒ์งธ๊น์ง ์์ด์. ์ด๋ฒ์ฃผ ๋ชฉํ๋ 30 ๋ฒ์งธ ๋ฌธ์ ๊น์ง ํ๊ธฐ์๋๋ฐ, ๋ฐ ๋จ์๋ค์ ใ
ใ
[๋ฌธ์ 15] ์ง๊ธ๊น์ง ํ๋ ์ ํ๊ณผ ์กฐ๊ธ ๋ค๋ฅธ ์ ํ์ผ๋ก ์๋ก์ด ๊ฐ๋
์ด ์กฐ๊ธ ํ์ํ ๋ฌธ์ ์์ต๋๋ค. ์ผ๋จ ์ฑ๊ธ์ฟผํฐ๋ฅผ ๋ง๊ณ ์์ผ๋ฉฐ, like๋ฅผ ์ฌ์ฉํ์ฌ ์ด์ ์ฒ๋ผ substring์ ์ด์ฉํ์ฌ ๊ตฌํ๋ ๋ฌธ์ ์ ํ์ด ์๋์์ต๋๋ค. ๋ฌธ์ ๋ฅผ ํต๊ณผ ์ํค๋ ค๋ฉด id ==admin ์ผ๋ก ํด์ผํ๋๋ฐ, ๊ทธ๋ฌ๋ ค๋ฉด pw์นธ์ admin์ pw๋ฅผ ์
๋ ฅํด์ฃผ์ด์ผ ํฉ๋๋ค. pw๊ฐ admin์ด๋ฉด ๊ทธ์ ๊ด๋ จ๋ id๋ฅผ ์ฐพ์์ค๋ ๊ฒ์ด๋ฏ๋ก, ๋น๋ฐ๋ฒํธ๋ฅผ ์ฐพ์์ฃผ๋ฉด ๋ฉ๋๋ค. ๋จผ์ ๋ฌธ์ ๋ฅผ ํ๊ธฐ์ like์ ๋ํด ์์ธํ ํ๋ฒ ์์๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค ์๋ ์ฃผ์์์ ํ๋ฒ ์ฝ์ด๋ณด์๋ ๊ฒ์ ์ถ์ฒ๋๋ฆฝ๋๋ค. www.w3schools.com/sql/sql_like.asp SQL..
2020.09.13