티스토리 뷰

LOS 포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다.

10단계 소스코드이다.

이번엔 쿼리문 pw 뒤에 거짓 논리인 and 1=0 이 추가되었다.

id를 admin 값으로 넣고 거짓 논리는 주석처리로 날려주면 해결된다.

주석처리는 (%23, --+-) 은 제대로 먹히지만 (#)는 안 먹혔다. 

문제를 다 풀어놓고 주석처리가 잘못되어 문제가 해결되지 않았던 경우가 다수 있었다.

나중에 더 자세히 알아봐야겠다.

쿼리문 입력

이번 문제도 간단하게 해결!

댓글