[ Lord of SQLInjection ] vampire
포스트
취소

[ Lord of SQLInjection ] vampire



문제 분석




  1. 싱글 쿼터를 필터링 하고 있다.
  2. strtolower 함수로 입력값을 소문자로 치환한다.
  3. 문자열 admin을 공백으로 치환한다.



문제 풀이


str_replace함수에서 admin을 공백으로 치환하는 필터링이 존재하는데 admin 사이에 admin이라는 문자열을 넣어주면 필터링을 통해 결과적으로 admin이라는 문자열을 만들 수 있다.


1
?id=adadminmin