Hacking/Web.

PHP상에서 간단한 sql injection 팁?

2017. 5. 5. 22:43

PHP에서 많은 MySQL 쿼리 실행함수들이 존재한다는 것을 알 수 있는데(mysqli_query, mysql_query 등등,,) 이런 함수들은 멀티 쿼리라 해야하나? 


그러니까, 한 번의 query 함수에 두 가지의 쿼리 실행을 하지 못한다. 


다시 말해서, 어떤 사이트에서 SQL Injection 취약점을 발견했다고 가정했을 때,


select * from [table] where id='asdf'; drop database [db];#'


이런 쿼리는 작동할 수 없다는 것이다. 그래도 최소한의 보안은 신경써준 것 같은 PHP이다,,,ㅠㅠ



//진짜 디미고 생활하면서 친구들이 얼마나 우리 귀염둥이 PHP를 무시하는지,,,ㅠㅠ


'Hacking > Web.' 카테고리의 다른 글

[wargame.kr] lonely guys write up  (1) 2017.05.14
order by에서의 서브쿼리  (0) 2017.05.10
[shrimp kang] login/join game  (0) 2017.05.03
[wargame.kr] Simple Board 5개월만에 풂  (0) 2017.04.09
sqli whrere 필터링 우회 bypassing  (0) 2017.03.26