웹해킹
sql 우회기법
일어나코딩해야지
2019. 2. 4. 21:20
SQl Injection 우회
or -> ||
and -> &&
preg_match() 우회 -> 진수형태로 쓰기
substr -> mid, substring
ereg, eregi 우회 -> 대문자나 소문자로 바꿔서 우회가능
replace, replaceAll -> 필터링을 하는 글자 사이에 원하는 글자를 넣는다
ex) replace("admin",'') -> adadminmin
주석 -> #,-,;%00,/**/
(계속 추가하겠습니다.)