간단하게 id를 admin으로 맞추는 대신에 or 와 and 라는 문자열을 필터링하는 문제이다.
MySQL에서 or 는 '||'로, and 는 '&&'로 치환하면 된다.
'Web Hacking > LOS' 카테고리의 다른 글
Lord of SQL Injection(LOS) - vampire (0) | 2021.08.07 |
---|---|
Lord of SQL Injection(LOS) - troll (1) | 2021.08.07 |
Lord of SQL Injection(LOS) - orge (0) | 2021.08.07 |
Lord of SQL Injection(LOS) - wolfman (0) | 2021.08.07 |
Lord of SQL Injection(LOS) - orc (0) | 2021.08.06 |