본문으로 바로가기

[Lord of SQLinjection] - giant

category Wargame/Lord Of SQLinjection 2017. 1. 5. 14:56

giant 문제 입니다.


코드를 보시면 $query에서 from 다음에 공백 처리가 안되어 있습니다.


공백우회에는

%09, %0a, %0b, %0c, %0d, /**/ 이 있는데 글자수를 1을 넘으면 안되니 %중에서 되는걸로 고르시면 됩니다.