PHP상에서 간단한 sql injection 팁?
2017. 5. 5. 22:43
PHP에서 많은 MySQL 쿼리 실행함수들이 존재한다는 것을 알 수 있는데(mysqli_query, mysql_query 등등,,) 이런 함수들은 멀티 쿼리라 해야하나?
그러니까, 한 번의 query 함수에 두 가지의 쿼리 실행을 하지 못한다.
다시 말해서, 어떤 사이트에서 SQL Injection 취약점을 발견했다고 가정했을 때,
select * from [table] where id='asdf'; drop database [db];#'
이런 쿼리는 작동할 수 없다는 것이다. 그래도 최소한의 보안은 신경써준 것 같은 PHP이다,,,ㅠㅠ
//진짜 디미고 생활하면서 친구들이 얼마나 우리 귀염둥이 PHP를 무시하는지,,,ㅠㅠ
'Hacking > Web.' 카테고리의 다른 글
[wargame.kr] lonely guys write up (1) | 2017.05.14 |
---|---|
order by에서의 서브쿼리 (0) | 2017.05.10 |
[shrimp kang] login/join game (0) | 2017.05.03 |
[wargame.kr] Simple Board 5개월만에 풂 (0) | 2017.04.09 |
sqli whrere 필터링 우회 bypassing (0) | 2017.03.26 |