22018, 1/1101 회원가입  로그인  
   potatos
   sql 인젝션

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=31270 [복사]


sql인젝션을 공부하다보면
대부분 오류를 통해서 db이름이나 테이블을 확인하던데
웹사이트 코딩시 오류를 보여주지않는 식으로 코딩을한다면 sql인젝션을 어떻게 성공시킬수있나요?

  Hit : 10986     Date : 2013/10/09 08:21



    
rubiya 에러기반 말고도 union을 사용해서 인젝션을 한다거나

true or false 로 정보를 빼내는 blind sql injection 이라던가 방법은 다양합니다
2013/10/10  
$Zero 윗분이 말씀하신대로 blind sql injection을 사용하면 테이블명같은 것들을 확인할 수 있습니다. 2013/10/10