[LOS] prob_bugbear
LOS 13번 문제인 bugbear이다!! 아니 근데 무슨 블라인드 SQL만 나옴미까!!!! 이번엔 상당히 많은 것을 필터링한다.substr, ascii, or, and, like 문자열0x, '(single quote), =(equals), 공백까지 필터링한다. 띠용- substr, ascii, or, and는 이전 문제에 사용했던 것들을 사용하면 된다.0x는 뭘 의미한 건지 아직 잘 모르겠다. 하지만 나는 이거 신경 쓰지 않고 풀었다.나중에 다시 풀어볼 때 알아봐야겠군.공백은 딱히 신경 안 써도 된다. 우리에겐 많은 해결법이 있으니! like는 어떻게 해야할까. 이퀄까지 필터링하니 어떻게 비교를 해야할까.작은 꺽쇠로 해도 되긴 하다. 만약 50이라면 pw < 51은 참이지만 pw < 50은 거짓이겠지..
2018. 4. 30.