sonysame 2018. 6. 28. 01:54
query : {$query}

"; $result = @mysql_fetch_array(mysql_query($query)); if($result['id'] == 'admin') solve("troll"); highlight_file(__FILE__); ?>

이제 ereg함수가 나오기 시작했다!

ereg함수도 문자열 필터링하는 함수이다! 대소문자를 구분한다!

admin이 들어가면 안된다!

하지만 admin으로 들어가야 한다.


Admin으로 주면 ereg함수는 대소문자를 구분하니까 ereg에서 필터링되지 않는다!


?id=Admin


mysql은 기본적으로 대소문자를 구별하지 않는다!