Web/SQL injection
SQL injection - skeleton
07VH
2016. 8. 1. 01:44
skeleton 문제를 해결해보자. 다음과 같다.
pw를 입력받는데, id가 admin일 때 문제가 해결되는 방식이다. 근데 뒤에가 1=0으로 무조건 거짓이 되는 조건이 쓰여있다. 근데 뭐 없다. 걍 주석으로 날려버렸다. 내가 푼 방식은 일단 pw를 거짓으로 만들어 앞의 id를 날리고 id를 admin으로 받은 후 뒤에 내용을 주석으로 날려 버려서 해결했다. 다음과 같다.
딱히 problem이 있었던 부분이 없던 문제였다.