티스토리 뷰

학교에서 수업을 하던 중 교수님께서 웹 페이지를 던져주셨다.

그리고 문제를 해결하던 도중에 발생한 mysql의 오류와 해결방법을 기록하면 좋겠다 싶어 기록한다.

Incorrect string value에 관한 오류이다.

sql 테이블에는 name과 score 두 가지 칼럼이 존재한다.

두 칼럼의 형식은 varchar이다.

나는 여기에 insert into 문법을 연습하려 해당 쿼리를 집어넣었다.

문법은 맞았다 생각했지만 해당 오류가 출력되었다.

소스코드는 아래와 같다.

$sql =("INSERT INTO rank (`name`, `score`) VALUES ('$name', '$scores')");

난 처음에 소괄호 때문에 괄호 짝이 맞지 않아 문제가 생겼다 생각했다.

그래서 소괄호를 제거 후 다시 삽입했지만 문제가 풀리지 않았다.

그러다 오류 코드에서 incorrect string value라는 오류 코드를 발견했다.

해당 오류는 한글이 설정되지 않았을 때, 정확히 테이블에 utf8이 설정되지 않았을 때 varchar에 한글 형식을 집어넣으려 하면 발생되는 오류라는 것을 알게 되었다.

그러면 일단 영어를 통해 주입을 해보자.

정상적으로 쿼리가 작동했으며, insert 취약점 공격 또한 성공한 모습이다.

이제 한글도 작동할 수 있도록 만들어보자.

2가지 경우가 있다.

1. 이미 존재하는 테이블 : alter table 테이블 이름 convert to CHARSET 변경할 형식 ;

2. 새로 만들 테이블 : create table()  CHARSET=utf8; 을 테이블 소괄호 끝난 뒷부분에 입력해주면 된다.

필자의 경우 이미 존재하는 테이블이기에 첫 번째 방법을 이용했다.

이제 한글데이터를 입력해보자.

문제 해결

댓글