웹해킹

sql 우회기법

일어나코딩해야지 2019. 2. 4. 21:20

SQl Injection 우회


or -> ||


and -> &&


preg_match() 우회 -> 진수형태로 쓰기


substr -> mid, substring


ereg, eregi 우회 -> 대문자나 소문자로 바꿔서 우회가능


replace, replaceAll -> 필터링을 하는 글자 사이에 원하는 글자를 넣는다

ex) replace("admin",'') -> adadminmin


주석 -> #,-,;%00,/**/


(계속 추가하겠습니다.)