본문 바로가기
웹 해킹/lord of SQL

los 8번

by sonysame 2018. 6. 28.
query : {$query}

"; $result = @mysql_fetch_array(mysql_query($query)); if($result['id'] == 'admin') solve("troll"); highlight_file(__FILE__); ?>

이제 ereg함수가 나오기 시작했다!

ereg함수도 문자열 필터링하는 함수이다! 대소문자를 구분한다!

admin이 들어가면 안된다!

하지만 admin으로 들어가야 한다.


Admin으로 주면 ereg함수는 대소문자를 구분하니까 ereg에서 필터링되지 않는다!


?id=Admin


mysql은 기본적으로 대소문자를 구별하지 않는다!

'웹 해킹 > lord of SQL' 카테고리의 다른 글

los 10번  (0) 2018.06.28
los 9번  (0) 2018.06.28
los 7번  (0) 2018.06.28
los 6번  (0) 2018.06.27
los 5번  (0) 2018.06.27