[LOS] Skeleton ํ์ด(10)
10๋ฒ์งธ ๋ฌธ์ ์ธ " skelton "์ ๋๋ค. if(preg_match('/prob|_|\.|\(\)/i', $_GET [pw])) exit("No Hack ~_~"); ๊ฒ์ฆ๋๋ ๋ฌธ์์ด์ ํ์ธํด ๋ณด๋ฉด ์ด์ฒ๋ผ ํน์๊ธฐํธ ๋ช๊ฐ๋ง ๊ฒ์ฆ์ ํ๊ณ ์์ต๋๋ค. $query = "select id from prob_skeleton where id='guest' and pw='{$_GET [pw]}' and 1=0"; ์ฐ๋ฆฌ๊ฐ ์ฌ์ฉํ ๋ณ์๋ " pw='{$_GET[pw]} " ์ด ๋ถ๋ถ์ ์ฌ์ฉํ๋ฉด ๋ ๊ฑฐ ๊ฐ์ง๋ง " and 1=0 " ์ฐ์ฐ์๊ฐ ํฌํจ๋์ด ์๊ธฐ ๋๋ฌธ์ '1'='1' ํํ์ ์ฐธ๊ฐ์ ๋์ ํด๋ ๊ฑฐ์ง ๊ฐ์ผ๋ก ์ธ์์ ํ๊ณ ์์ต๋๋ค. if($result ['id'] == 'admin') solve("skeleton"); ๋ํ ..
Contact guleum.zone@gmail.com