Lord of SQLInjection
LOS 6번
paperHun
2021. 7. 11. 23:33
los 6번을 풀어보자.
여기서는 whitespace를 잡지는 않는데, 다른것을 잡고있다. 바로 or 과 and이다.
내가 5번을 푸는것을 본 사람들은 보았을텐데, or 대신 ||을 쓰거나 and 대신 &&를 써도 된다.
*단 &는 url 상에서는 %26을 써주어야 한다.
or 우회 방법만 안다면 쉽게 해결되는 문제이다.