Record

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

따옴표 필터링 우회 1

[LOS] 문제 3. goblin, 따옴표 문자 필터링 우회

if(preg_match('/prob|_|\.|\(\)/i', $_GET[no])) exit("No Hack ~_~"); preg_match 함수는 PHP 4, 5, 7에서 사용되는 함수이고, 정규표현식 중 하나로 이 함수는 패턴이 일치하는 검색 결과를 반환한다고 한다. 3번 문제는 이전 문제들과 같이 필터링을 하지만 한 개의 필터가 더 추가되었다. if(preg_match('/\'|\'/i', $_GET[no])) exit("No Quotes ~_~"); 즉 데이터베이스의 접근을 막기 위해 [ ', ", ' ] 이러한 따옴표 문자들을 필터링한다. 먼저 쿼리문을 살펴보면, id='guest'로 잡혀 있고, 우리가 입력할 수 있는 변수는 no이다. ?no=1을 넣었을 때의 화면 값은 우리가 이 문제를 해결..

Web/LOS 2018.10.26
1
프로필사진

부족하지만 꾸준히 나아가겠습니다. instagram @__bo0o_

  • 전체보기 (108)
    • About my thoughts (10)
    • Information (4)
    • Install (0)
    • Web (52)
      • Setting (2)
      • Angular (5)
      • React (19)
      • React-native (6)
      • Ionic (1)
      • LOS (8)
      • webhacking.kr (3)
      • Web vulnerabilities (2)
    • Git (6)
    • modify (6)
    • Language (13)
      • Python (3)
      • Java, Jsp (9)
      • Php (1)
    • Backend (5)
      • Database (3)
      • Spring boot (2)
    • Network (4)
    • Forensics (1)
    • Raspberry Pi (6)
    • Etc (0)

Calendar

  2025. 05  
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Tag

react 다국어 처리, 맞지 않는 연애, 당연하게 여기는 사람, react i18next, URL 인코딩, i18next, react i18next 객체 접근, 라즈베리파이3 화면 위아래 바꾸기, Post 방식, Get 방식, react i18next array, react i18next .접근, 성향이 다른, 라즈베리파이3 디스플레이 위아래, 라즈베리파이3, react 다국어 처리 배열, pycharm, react i18next 배열, 라즈베리파이3 화면 위아래, 소문,

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.