troll

troll

troll

싱글 쿼터('), 'admin'을 필터링한다.

그런데 'id'의 값이 'admin'이면 문제가 풀린다.

이 문제는 PHP는 대소문자를 구분하는 점과 MYSQL은 대소문자를 구분하지 않는 점을 이용하면 된다.

따라서, ?id=Admin을 입력하면

문제가 풀린다.

from http://woong971.tistory.com/126 by ccl(A) rewrite - 2021-11-12 15:00:56