Wargame/lord of sqlinjection
Lord of SQLinjection skeleton
공부하자~~
2017. 7. 30. 02:18
pw를 제대로 입력해도 false가 나오게 된다.
그래서 필터를 보기 위해 php 코드를 보면 싱글쿼터는 막히지 않았다.
그래서 그냥 간단하게 pw에 ' or id='admin#을 해주면 문제가 풀린다.