[LOS] 15번 assassin 풀이
query : {$query}"; $result = @mysqli_fetch_array(mysqli_query($db,$query)); if($result['id']) echo "Hello {$result[id]}"; if($result['id'] == 'admin') solve("assassin"); highlight_file(__FILE__); ?>이번 문제의 금지문자열은 ' 하나다.'를 쓰지 못하게 하고, where 문에 like가 있는걸 보아 mysql에서 사용하는 like의 사용법에 대해 묻고있는것 같다. 앞서 brute-force attack 시에 id like 'admin'과 같은 문장을 사용했다.이와 같이 id like '[문자열]' 의 의미는 id = [문자열] 과 같다. ..
2019. 8. 7. 02:00