|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=31728 [복사]
제 서버에서 sql 인젝션 실험을 하고 있는데 도와주세요 ㅠㅠ
http://localhost/test/inject.php?id=1%27;%20select%20@@version--
위에 있는게 공격 코드입니다. 코드에 무슨 문제가 있나요?
<?
mysql_connect("localhost","benkim","123");
mysql_select_db("facebook");
$id = $_GET['id'];
$query = mysql_query("select * from usr_info where id='$id'") or die(mysql_error());
$name = mysql_fetch_array($query);
echo "Name:".$name['f_name'];
?>
위에 있는게 소스 코드입니다. |
Hit : 8389 Date : 2014/04/23 12:18
|