MySQL에서 테이블을 생성할 때 id 를 단순하게 'varchar' 로 선언했다면 id를 검색할 적에 대소문자를 구별하지 않는다. 이를 이용하여 문자열 필터링을 우회할 수 있다.
Tastes good.
'Web Hacking > LOS' 카테고리의 다른 글
Lord of SQL Injection(LOS) - skeleton (0) | 2021.08.07 |
---|---|
Lord of SQL Injection(LOS) - vampire (0) | 2021.08.07 |
Lord of SQL Injection(LOS) - orge (0) | 2021.08.07 |
Lord of SQL Injection(LOS) - darkelf (0) | 2021.08.07 |
Lord of SQL Injection(LOS) - wolfman (0) | 2021.08.07 |