[ Lord of SQLInjection ] vampire

Hyeonjin Lee·2023년 3월 24일
0

문제 분석


  1. 싱글 쿼터를 필터링 하고 있다.
  2. strtolower 함수로 입력값을 소문자로 치환한다.
  3. 문자열 admin을 공백으로 치환한다.

문제 풀이


str_replace함수에서 admin을 공백으로 치환하는 필터링이 존재하는데 admin 사이에 admin이라는 문자열을 넣어주면 필터링을 통해 결과적으로 admin이라는 문자열을 만들 수 있다.


?id=adadminmin

profile
요즘 행복해요

0개의 댓글