7๋ฒ์งธ ๋ฌธ์ ์ธ " orge " ๋ ์ ์ ํ์๋ " orc " ๋ฌธ์ ์ ์ ์ฌํฉ๋๋ค. " pw='{$_GET [pw]} " ์์ ์ฟผ๋ฆฌ๋ฌธ์ ์ฝ์ ํ์ฌ ์คํ๋๋ ํํ์ด์ง๋ง ๋ช ๊ฐ์ง ๋ค๋ฅธ ์ ์ด ์กด์ฌํฉ๋๋ค. ๊ฒ์ฆ๊ตฌ๋ฌธ 1. ๊ธฐ์กด admin ๊ณ์ ์ด์ธ์ guest ๊ณ์ ์ด ์ถ๊ฐ์ ์ผ๋ก ์กด์ฌํจ 2. or , and ์ฐ์ฐ์๋ฅผ ์ถ๊ฐ์ ์ผ๋ก ๊ฒ์ฆํ๊ณ ์์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ธฐ ์ํ ํฌ์ธํธ ๋ถ๋ถ์ $query = "select pw from prob_orge where id='admin' and pw='{$_GET [pw]}'"; if(($result ['pw']) && ($result['pw'] == $_GET ['pw'])) solve("orge"); ์์ฒ๋ผ 'admin' ๊ณ์ ์ผ๋ก ์ ๊ทผํ ์ ์๋๋ก ์ถ๊ฐ์ ์ผ๋ก ์ ์ธํด์ค์ผ ํ๋ฉฐ, ์ ๋ ฅ๋ p..
6๋ฒ์งธ ๋ฌธ์ " darkelf "์ ๋๋ค. ORC ๋ ๋ฒจ์์ ์๊ฐ์ด ์ข ์์๋์์ง๋ง ๊ทธ ์ดํ๋ฌธ์ ๋ ๊ธ๋ฐฉ ํด๊ฒฐ๋๋ ๋ฌธ์ ๋ค์ด ๋ง์ต๋๋ค.ํ์ฌ ์์ค๋ฅผํ์ธํด๋ณด๋ฉด ์ฟผ๋ฆฌ๋ฌธ์ ๋ฐ์ ์คํ๋๋ ์ฝ๋๋ " $_GET [pw] ์ ๋๋ค. if(preg_match('/prob|_|\.|\(\)/i', $_GET[pw$_GET [pw])) exit("No Hack ~_~"); if(preg_match('/or|and/i', $_GET[pw$_GET [pw])) exit("HeHe"); ๋ ๋ฒ์งธ ํํฐ๋ง ๊ฒ์ฆ์ ๋ณด์๋ฉด ๋ฌธ์์ด " or " ์ " and " ๊ตฌ๋ฌธ์ ๊ฒ์ฆํ๊ณ ์๊ธฐ ๋๋ฌธ์ ์ฐํํ ์ ์๋ ๋ฐฉ๋ฒ์ ์ฌ์ฉํด์ผ ๋ฉ๋๋ค. if($result ['id']'admin') solve("darkelf"); ๋ํ ํด๋น๋ถ๋ถ์ ๋ณด์๋ฉด ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ..