[๋ฌธ์ 20] ์ง๊ธ๊น์ง์ ๋ฌธ์ ๋ฐฉ์๊ณผ๋ ์กฐ๊ธ ๋ค๋ฅด๊ฒ ์ด๋ฏธ hello guest๊ฐ ์ถ๋ ฅ ๋์ด์๋ค. query๋ฅผ ๋ณด๋ id๋ guest๋ก ๊ณ ์ ๋์ด์๊ณ , ์ฃผ์์ฒ๋ฆฌ๊ฐ ๋์ด์๋ค. (๋ค ์ฟผ๋ฆฌ ๋ฌด์) pw๋ฅผ ๋ง์ถ๋ ๋ฌธ์ ๊ฐ ์๋๋ผ, id ๊ฐ admin์ด๋ฉด ํ๋ฆฌ๋ ๋ฌธ์ ์ด๋ค. ์ด๋ฏธ id=guest์ฌ์ hello guest๊ฐ ๋ฌ๊ฒ์ด๋ค. ์ด๋ฒ ๋ฌธ์ ๋ ์ฃผ์์ ์ฐํํ์ฌ, pw์ id๊ฐ admin์ด๊ฒ๋ ์ฟผ๋ฆฌ๋ฅผ ์กฐํฉํด์ฃผ๋ฉด ๋๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ๋ค. ์ด ๋ฌธ์ ๋ฅผ ํ๊ธฐ์ ์, ์ฃผ์์ ๋ํด ์๊ณ ๋์ด๊ฐ์! mysql์์ ์ฃผ์์ฒ๋ฆฌ ๋ฐฉ๋ฒ์ ๋ค์๊ณผ ๊ฐ๋ค. 1. # : ํ ์ค์ ์ฃผ์์ฒ๋ฆฌ ํ ๋ 2. -- : ํ ์ค์ ์ฃผ์์ฒ๋ฆฌ ํ ๋ 3. /**/ : ์ฌ๋ฌ์ค ์ฃผ์์ฒ๋ฆฌ ์ด๋ฒ ๋ฌธ์ ์์ ์ฐ์ธ ์ฃผ์์ # ์ฆ ํ์ค ์ฃผ์ ์ฒ๋ฆฌ ์ด๋ค. ๋ค์ ๋ฌธ์ ๋ก ๋์๊ฐ์ ์๊ฐํด๋ณด์. ..
Lord of sql injection [20]
[๋ฌธ์ 20] ์ง๊ธ๊น์ง์ ๋ฌธ์ ๋ฐฉ์๊ณผ๋ ์กฐ๊ธ ๋ค๋ฅด๊ฒ ์ด๋ฏธ hello guest๊ฐ ์ถ๋ ฅ ๋์ด์๋ค. query๋ฅผ ๋ณด๋ id๋ guest๋ก ๊ณ ์ ๋์ด์๊ณ , ์ฃผ์์ฒ๋ฆฌ๊ฐ ๋์ด์๋ค. (๋ค ์ฟผ๋ฆฌ ๋ฌด์) pw๋ฅผ ๋ง์ถ๋ ๋ฌธ์ ๊ฐ ์๋๋ผ, id ๊ฐ admin์ด๋ฉด ํ๋ฆฌ๋ ๋ฌธ์ ์ด๋ค. ์ด๋ฏธ id=guest์ฌ์ hello guest๊ฐ ๋ฌ๊ฒ์ด๋ค. ์ด๋ฒ ๋ฌธ์ ๋ ์ฃผ์์ ์ฐํํ์ฌ, pw์ id๊ฐ admin์ด๊ฒ๋ ์ฟผ๋ฆฌ๋ฅผ ์กฐํฉํด์ฃผ๋ฉด ๋๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ๋ค. ์ด ๋ฌธ์ ๋ฅผ ํ๊ธฐ์ ์, ์ฃผ์์ ๋ํด ์๊ณ ๋์ด๊ฐ์! mysql์์ ์ฃผ์์ฒ๋ฆฌ ๋ฐฉ๋ฒ์ ๋ค์๊ณผ ๊ฐ๋ค. 1. # : ํ ์ค์ ์ฃผ์์ฒ๋ฆฌ ํ ๋ 2. -- : ํ ์ค์ ์ฃผ์์ฒ๋ฆฌ ํ ๋ 3. /**/ : ์ฌ๋ฌ์ค ์ฃผ์์ฒ๋ฆฌ ์ด๋ฒ ๋ฌธ์ ์์ ์ฐ์ธ ์ฃผ์์ # ์ฆ ํ์ค ์ฃผ์ ์ฒ๋ฆฌ ์ด๋ค. ๋ค์ ๋ฌธ์ ๋ก ๋์๊ฐ์ ์๊ฐํด๋ณด์. ..
2020.09.20