ÇÁ·Î±×·¡¹Ö

 3204, 1/161 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   dsvewrb
   SQL Äõ¸®¹®¿¡¼­ ¸¶Áö¸· WhereÀý¿¡¼­ ¾ç ³¡ÀÇ 'Àº ÀÚµ¿»ý¼ºÀΰ¡¿ä?

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_programming&no=1448 [º¹»ç]


http://duck/index.asp?category=food' or 1=1--

¸¸ÀÏ SQL query ¿¡¼­ º¯¼ö¸¦ ´ÙÀ½°ú °°ÀÌ º¯°æÇÏ°Ô µÇ¸é, ÀÌÁ¦ º¯¼ö v_cat = "food' or 1=1-- "  µÇ°í ¿ì¸®´Â ´ÙÀ½°ú °°Àº °á°ú¸¦ ¾òÀ» °ÍÀÌ´Ù:

SELECT * FROM product WHERE PCategory='food' or 1=1--'

À§¿¡ ±ÛÀº URL°ú SQLÄõ¸®¹®¿¡ ´ëÇÑ °ü°è¸¦ ¿¹½ÃÇÑ ³»¿ëÀÔ´Ï´Ù.

³»¿ëÀ» Àß º¸½Ã¸é À§¿¡ URLÁÖ¼Ò¿Í ¹Ø¿¡ SQL¹®¿¡¼­

URLÀÇ food' or 1=1-- ¿Í SQLÀÇ 'food' or 1=1--'¸¦ »ìÆ캸¸é

URL¿¡¼­ ¾ø´ø ¾ç ³¡ÀÇ ' 'ÀÌ SQL¹®¿¡¼­ »ý¼ºµÇ¾î ÀÖ½À´Ï´Ù.

¿Ö URL¿¡´Â ¾ø´ø ¾ç ³¡ÀÇ ' 'ÀÌ SQL¹®¿¡´Â »ý¼ºµÇ¾î ÀÖ³ª¿ä?

  Hit : 2193     Date : 2007/10/12 12:36



    
3204   Ä¡Æ®¿£Áø °í¼öºÐ °è½Ç±î¿ä[1]     rjsdudals123
02/15 229
3203   ¿À·ù Á» ã¾ÆÁÖ¼¼¿ä [1]     marunim
05/30 957
3202   c¾ð¾î segmentation fault:11 ¿À·ù Áú¹®µå¸³´Ï´Ù![2]     leebk1124
05/21 2034
3201   C++ÇÔ¼ö°ü·Ã Áú¹®ÀÌ¿¡¿ë!![3]     1999dylee
05/11 1864
3200   ÆÄÀ̽ã Áö¹® µå¸³´Ï´Ù.[1]     kksh1107
04/24 1602
3199   ¸®¹ö½ÌÀÇ ¼¼¹ø¤Š ²É - ¿ª¶û-     nninni79
04/20 2309
3198   ´Þ°í³ª ¹®¼­ ½©ÄÚµå[1]     ghjk645
03/24 1625
3197 ºñ¹Ð±ÛÀÔ´Ï´Ù  c¾ð¾î ¼Ò¼ö °ª     adwefq
04/29 1
3196   C¾ð¾î ¼Ò½ºÁú¹®ÀÔ´Ï´Ù![5]     an0088
01/05 5191
3195   C++ /// ºôµå ¿¡·¯ ¤Ð¤Ð[1]     guichanta
08/23 2413
3194 ºñ¹Ð±ÛÀÔ´Ï´Ù  c¾ð¾î µµ¿ÍÁÖ¼¼¿ä¤Ð¤Ð     su6339
04/06 0
3193   ÇØÅ·À» ¹è¿ì·Á°íÇϴµ¥[3]     zoodem04
03/26 4192
3192   c¾ð¾î¸¦ ¹è¿ì°í½Í¾î¿ä ![7]     dwc07238
02/11 4105
3191   ½ºÅÃÀÌ ½×ÀÌ´Â ¹æÇâ¿¡ °üÇؼ­!![1]     hackxx123
12/10 3539
3190   ÇØÅ·Åø¿¡¼­ ip ¾øÀÌ Çϵ忡 ½É´Â°Å¿¡´Â ¾î¶²°Ô ÀÖÀ»±î¿ä?[2]     aowlrgmlals
11/27 4334
3189   C¾ð¾î Çϴµ¥ double ½Ç¼ö¸¦ ³ÖÀºµ¥ ÀÚ²Ù 0.0ÀÌ ³ª¿Í¿ä[2]     fatou10336
11/20 3800
3188   dumpcode.h ÀÌÇØÁ» µµ¿ÍÁÖ¼¼¿ä .[1]     cm6418
11/06 3770
3187   c¾ð¾î ¾Ë°í¸®Áò Áú¹®ÀÔ´Ï´Ù.[3]     alstn8150
10/12 3777
3186     [re] c¾ð¾î ¾Ë°í¸®Áò Áú¹®ÀÔ´Ï´Ù.     dafher
05/13 1602
3185   c¾ð¾î ¼Ò½º Áú¹® ¹¹°¡ ¹®Á¦ÀÎÁö¤Ì¤Ì¤Ì¤Ì[2]     sjjh96
05/23 4312
1 [2][3][4][5][6][7][8][9][10]..[161]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org