215, 1/11 회원가입  로그인  
   yayaja11
   http://X
   sql injection 공격 오류반환질문이요.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=218 [복사]


요즘 대부분의 홈페이지들은 오류반환을 하지않고 경고창을 띄워가지고
어떤식으로 sql injection 을 해야할지모르겟네요..
일단 무작정 'or'1'='1' , or 1=1--; 막 이런식으로 다넣어보는데
그건 좀 비효율적인거같아서요 무작정 넣다가 얻어맞추는 식으로 하는것도 왠지 식상하고요
서버측 파일을 알수있는방법이나 오류반환을 하게하는 방법이있나요???

  Hit : 4002     Date : 2016/03/21 01:56



    
rubiya 식상이요?? 2016/03/31  
dlgjsdn79 꺆 ~ 루비야님이당 ! 2016/03/31  
dlgjsdn79 그리고 식상한거 아닙니다 그거 ....; 2016/04/04  
yayaja11 아 제가 표현을 잘못했네요
식상이아니라 뭔가 다른방법이 있는지 궁금햇던거에요
2016/04/07