22018, 1/1101 회원가입  로그인  
   benkim
   sql injection 실험

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=31728 [복사]


제 서버에서 sql 인젝션 실험을 하고 있는데 도와주세요 ㅠㅠ


http://localhost/test/inject.php?id=1%27;%20select%20@@version--
위에 있는게 공격 코드입니다. 코드에 무슨 문제가 있나요?


<?
        mysql_connect("localhost","benkim","123");
        mysql_select_db("facebook");
        $id = $_GET['id'];
        $query = mysql_query("select * from usr_info where id='$id'") or die(mysql_error());
        $name = mysql_fetch_array($query);
        echo "Name:".$name['f_name'];
?>

위에 있는게 소스 코드입니다.

  Hit : 8389     Date : 2014/04/23 12:18



    
rubiya 그러게요 2014/04/29