215, 1/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   kmc8724
   SQL Injection °ø°Ý±â¹ý Áú¹®µå¸³´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=151 [º¹»ç]


ÇöÀç ½Ç½ÀÁß¿¡ Àִµ¥
replace(º¯¼ö¸í,"'","")

½Ì±Û ÄõÅÍ -> NULL·Î º¯°æÇϴµî
Ư¼ö¹®ÀÚ¸¦ ÀüºÎ NULL·Î º¯°æÇØ ÁÖ¾ú½À´Ï´Ù.

¹°·Ð ÆÄÀÏÀº aspÀ̱¸¿ä.


ÀÌ »óȲÀ» ¿ìȸÇϰųª ¶Õ´Â ¹æ¹ýÀÌ ¹¹°¡ÀÖ½À´Ï±î?
¾Ë·ÁÁÖ¼¼¿ä

  Hit : 5513     Date : 2013/07/03 03:15



    
rubiya ½Ì±ÛÄõÅÍ ÇѱÛÀÚ¸¦ ġȯÇÒ¶§´Â replace¸¦ ¿ìȸÇÒ¼ö´Â ¾øÁö¸¸ ÀԷ¹޴°÷À» ½Ì±ÛÄõÅÍ·Î ¹­Áö ¾Ê¾Ò´Ù¸é °ø¹é¹®ÀÚ(%20)¸¦ »ç¿ëÇØ¼­

select * from table where no=1 ¿¡´Ù°¡

select * from table where no=1 union select ...

ÀÌ·±½ÄÀ¸·Î ¿øÇÏ´Â Äõ¸®¸¦ µ¡ºÙÀÏ ¼ö ÀÖ½À´Ï´Ù.

½Ì±ÛÄõÅÍ ÀÚü¸¦ ÇÊÅ͸µÇÒ°æ¿ì¿¡´Â ±× ¿Ü¿¡´Â °ø°ÝÀÌ ºÒ°¡´ÉÇѰɷΠ¾Ë°íÀÖ½À´Ï´Ù.
2013/07/04  
kmc8724 rubiya / ·çºñ¾ß´Ô ¸ÕÀú ¼ÒÁßÇÑ ´äº¯ °¨»çµå¸³´Ï´Ù(_ _) °øºÎ°¡ ‰ç½À´Ï´Ù.
* ÀÌ·±°Íµµ replace·Î ¸·Àº»óÅÂ¸é ¾Æ¾Ö SQL injection°ø°ÝÀÌ ºÒ°¡´ÉÇϰԵdz׿ä?
±×·¯¸é ´Ù¸¥ °ø°Ý±â¹ýÀ¸·Î ÇØÅ·À» ½ÃµµÇؾßÇϴ°ǰ¡¿ä?
2013/07/04  
rubiya ³× ´Ù¸¥ ¹æ¹ýÀ» ã¾Æº¸½Ã´Â°Ô ÁÁ¾Æº¸À̳׿䤻 2013/07/05