9๋ฒ์งธ ๋ฌธ์ ์ธ " vampire " ๋จ๊ณ์ ๋๋ค. ์ฟผ๋ฆฌ๋ฌธ์ ์ ๋ ฅ๋ฐ์ ์คํ๋๋ ๋ณ์๋ " id='{$_GET [id]} " ๋ก ์ ์ ํ์๋ ๋ฌธ์ ๋ค๊ณผ ์ ์ฌํ๊ฒ ํค์๋ ์ฐํ๋ฅผ ํด์ผ ๋ ๊ฒ ๊ฐ์ ๋ณด์ ๋๋ค. $_GET [id] = str_replace("admin", "",$_GET [id]); replace ํจ์๋ฅผ ํตํด ์ฟผ๋ฆฌ๋ฌธ์ " admin " ์ด ํฌํจ๋์ด ์๋ ๊ฒฝ์ฐ ์คํ์ด ๋์ง ์์ต๋๋ค. ๋ํ ๋, ์ ๋ฌธ์๋ฅผ ๊ตฌ๋ถํ์ง ์๊ณ ์๊ธฐ ๋๋ฌธ์ ADMIN ๊ฐ์ ๋๋ฌธ์๋ก ์ ๊ทผํด๋ ์คํจํ๊ธฐ ๋๋ฌธ์ ์ด๋ด ๋๋ ํผ๋ํ ๊ธฐ๋ฒ์ ์ฌ์ฉํด์ ํด๊ฒฐํ๋ฉด ๋ฉ๋๋ค. ๋ธ๋๋ฆฌ์คํธ๋ก ํด๋น ํค์๋๋ฅผ ๋์๋ฌธ์ ๊ตฌ๋ถ ์์ด ์ ๊ฑฐํ๊ณ ์๋ ๊ฒฝ์ฐ์๋ ์๋์ ๊ฐ์ ๋ฐฉ๋ฒ์ผ๋ก ๋ฌธ์์ด ์ฌ์ด์ ์ฝ์ ํ๋ ํผ๋ํ ๊ธฐ๋ฒ์ ์ด์ฉํ๊ฒ ๋๋ฉด ์ค๊ฐ์ " admin " ํค์๋๋..
" troll " ๋ฌธ์ ์ ๊ฒฝ์ฐ ์ฟผ๋ฆฌ๋ฌธ์ ์คํ์์ผ์ฃผ๋ ๋ณ์๊ฐ pw ๊ฐ ์๋ " id='{$_GET[id]} " ์ฆ id ์ธ ๊ฒ์ ํ์ธํ ์ ์์ต๋๋ค. ์ด๋ฒ ๋ฌธ์ ๋ ํจ์ค์๋๋ฅผ ๋์ถ์ํค๋ ๊ฒ์ด ์๋ ํด๋น ๊ณ์ ์ผ๋ก ๊ทธ๋ฅ ์ ๊ทผํ๊ธฐ๋ง ํ๋ฉด ๋ ๊ฒ ๊ฐ์ต๋๋ค. ํด๋น ๋ฌธ์ ๋ ํน์ " ํค์๋ "๋ฅผ ๋ธ๋๋ฆฌ์คํธ ๋ฐฉ์์ผ๋ก ํํฐ๋ง ์ ์ฑ ์ ๊ฑธ์ด๋๋ฉด ์ด๋ป๊ฒ ์ ๊ทผ์ ์๋ํด ๋ณผ ๊ฒ์ธ๊ฐ? ์ ๋ํ ๊ณ ๋ฏผ์ ํด๋ณด๋ ๋ฌธ์ ์๋ ๊ฒ ๊ฐ์ต๋๋ค. ์ฝ๊ฒ ์๊ฐํ๋ฉด ๊ต์ฅํ ์ฌ์ด ๋ฌธ์ ์ด๊ณ ์ด๋ ต๊ฒ ์๊ฐํ๋ฉด ๋๋ฌด ๋ฉ๋ฆฌ ๋์๊ฐ ์๋ ์๋ ๋ฌธ์ ์ ๋๋ค. MYSQL ์ ๊ธฐ๋ณธ์ ์ผ๋ก ๋์๋ฌธ์ ๊ตฌ๋ถ์ด ์์ด์ " admin " = " ADMIN "์ด๋ ๋๊ฐ์ ๊ฒฐ๊ณผ๋ก ๋ฐ์๋ค์ด์ง๋ง ์๋จ์ ์์ค๋ฅผ ๋ณด์๋ฉด preg_match์ ์ ์ธ๋ ์ฝ๋๊ฐ ๋ฌธ์ ์ธ ๊ฒ์ผ๋ก ํ์ ๋ฉ๋๋ค. /admin/..