22018, 1/1101 회원가입  로그인  
   pod2020
   sql injection은 VARCHAR형을 사용하는 폼에선 공격할 수가 없나요?

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=33648 [복사]


독학 목적으로

서버하나 만들고 코딩해서 웹 구축하고 있는 학생입니다.

다름이 아니고 VARCHAR형인 폼에서는

'를 입력하면 \' 이런식으로 필터링되서 나오게끔 되어

sql injection과 XSS를 일차원적으로는 막아주는거 같은데

혹시 해당 필터링을 우회할 수 있는 방법이 있으련지요?

아시는 분 계신다면 귀중한 조언 부탁드리겠습니다.

  Hit : 10660     Date : 2016/02/19 09:37



    
zairo varchar형 폼이 아니라 php의 default setting으로 magic_quotes_gpc가 설정 되어있는 것 같군요.
php.ini에서 magic_quotes_gpc가 설정을 끄신다면 \가 붙지 않으실 겁니다.
2016/02/20  
zairo 우회하는 방법은 유니코드 변환시 발생하는 에러 등을 이용해 %bf%27를 전송하면 일부 우회가 되는 경우가 있습니다. 2016/02/20  
pod2020 zairo님 정말 감사드립니다!! 엄청난 도움이 되었습니다. 복많이 받으세요! 2016/02/20