49번 (1) 썸네일형 리스트형 Webhacking.kr 49번 필터링 목록 select | or | and | ( | ) | limit | , | / | order | cash | 공백 | \t | ' | " 쿼리문 select id from chall49 where lv={$_GET['lv']} 쿼리를 보내 id가 admin이면 클리어 46번과 비슷한데 이번에는 괄호를 아예 못 쓰게 해놔서 함수를 못 쓸것 같음 그래도 0x를 필터링 해놓지 않아서 문자로 바꿀수 있음 0||id 이전 1 다음