Introfor

prob_39 본문

Hobby/webhacking.kr

prob_39

YongArtist 2016. 5. 15. 03:24

39번 문제이다. 소스코드를 보자.

"index.phps"가 주석으로 되어있고,
post 방식으로 index.php로 입력값을 전송하는 것을 알 수 있다.

index.phps로 접속해본다.

$_POST는 클라이언트로 부터 폼 데이터를 갖고와서
PHP스크립트 내의 변수에 값을 넣을 때 사용

str_replace로 필터링을 하며,
substr로 입력값 길이 제한을 두었다. (0~15에 해당되는 문자열 반환)

자세히 보면 id='$_POST[id]"로 싱글쿼터(')가 없는 것을 확인할 수 있다.
그럼 싱글쿼터 값을 넣어서 쿼리 전송을 하면 되지만 ''으로 변환되는 것을 알 수 있다.

문제를 풀어보면
15번째 자리에 싱글쿼터를 사용해서 ''로 바뀌더라도
15번째까지만 반환하기 때문에 문제가 없다.
good          '


문제가 풀린다.


'Hobby > webhacking.kr' 카테고리의 다른 글

prob_6  (0) 2016.05.15
prob_58  (0) 2016.05.15
prob_38  (0) 2016.05.14
prob_25  (0) 2016.05.13
prob_27  (0) 2016.05.13
Comments