부산형 2019. 10. 5. 04:07

'(%27)와 admin을 필터링한 모습

id가 admin이기만 하면된다

 

Hint

mySQL 대소문자 구분

...더보기

php에서 필터링이 빡쎈 preg_match대신

@ereg를 쓴데다 대소문자 구분 필터링을 하지않아

Admin

ADmin

ADMIN 등 으로 보내도

SQL에서는 admin과 똑같다 인식하여 클리어