Hobby/webhacking.kr
prob_39
YongArtist
2016. 5. 15. 03:24
39번 문제이다. 소스코드를 보자.
"index.phps"가 주석으로 되어있고,
post 방식으로 index.php로 입력값을 전송하는 것을 알 수 있다.
index.phps로 접속해본다.
$_POST는 클라이언트로 부터 폼 데이터를 갖고와서
PHP스크립트 내의 변수에 값을 넣을 때 사용
str_replace로 필터링을 하며,
substr로 입력값 길이 제한을 두었다. (0~15에 해당되는 문자열 반환)
자세히 보면 id='$_POST[id]"로 싱글쿼터(')가 없는 것을 확인할 수 있다.
그럼 싱글쿼터 값을 넣어서 쿼리 전송을 하면 되지만 ''으로 변환되는 것을 알 수 있다.
문제를 풀어보면
15번째 자리에 싱글쿼터를 사용해서 ''로 바뀌더라도
15번째까지만 반환하기 때문에 문제가 없다.
good '
문제가 풀린다.