문제를 살펴보면 $_GET['id'] 에 ' 가 필터링이 되어있고 ereg 라는 함수로 admin 이라는 값이 들어오면 HeHe 라고 출력을 하고 종료가 된다.
ereg 함수는 패턴이 일치하는지 찾아주는 함수인데 대문자 구분을 하지않는다. ereg 앞에 붙은 @는 "error 를 출력하지 않겠다." 라는 표시이다.
풀이
select id from prob_troll where id='Admin'
끄읐
los.rubiya.kr/skeleton (0) | 2018.12.28 |
---|---|
los.rubiya.kr/vampire (0) | 2018.12.24 |
los.rubiya.kr/orge (0) | 2018.11.15 |
los.rubiya.kr/darkelf (0) | 2018.11.15 |
los.rubiya.kr/wolfman (0) | 2018.11.15 |