[LOS] wolfman ํ’€์ด(5)

wolfman ๋ฌธ์ œ๋ฅผ ํ™•์ธํ•ด๋ณด๋ฉด and pw='{$_GET [pw]} ํ•ด๋‹น pw์— ์‚ฝ์ž…๋œ ๊ฐ’์œผ๋กœ ์‹คํ–‰์ด ๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์กฐ๊ธˆ ํŠน์ดํ•œ ์ ์ด ์žˆ๋‹ค๋ฉด ์ „ ๋‹จ๊ณ„์—์„œ๋Š” " admin " ๊ณ„์ •์ด ์ด๋ฏธ ์„ ์–ธ๋œ ์ƒํƒœ์—์„œ ์ง„ํ–‰ํ•˜์˜€์ง€๋งŒ ์ด๋ฒˆ์˜ ๊ฒฝ์šฐ ๊ธฐ๋ณธ์ ์œผ๋กœ " guest " ๊ณ„์ •์œผ๋กœ ์„ ์–ธ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. if(preg_match('/prob|_|\.|\(\)/i', $_GET [pw])) exit("No Hack ~_~"); if(preg_match('/ /i', $_GET[pw])) exit("No whitespace ~_~"); ๊ฒ€์ฆ๋˜๋Š” ํ•„ํ„ฐ๋ง ํ•จ์ˆ˜๊ฐ€ ๋” ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋‘ ๋ฒˆ์งธ preg_match ์˜์—ญ์„ ๋ณด์‹œ๋ฉด " / / " ์ฆ‰ ๊ณต๋ฐฑ ๊ฒ€์ฆํ•˜๊ณ  ์žˆ๋Š”๊ฒƒ์„ ํ™•์ธํ•˜์‹ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. if($result['id'] == 'ad..

CHALLENGE