문제 풀기에 앞서 알아보자

str_replace(1,2,3) : 3번의 문자열 중 1번 문자를 2번 문자로 바꾸어 주는 함수

따라서 admin을 id에 넣어줘야하지만 id에 admin을 넣어주면 공백으로 바뀌어 지는 문제이다

이때 admina 를 넣어보면 a 가 남는것을 알수있다

그래서 admina 에서 a admind 에서 d .....

id=adminaadmindadminmadminiadminn 를 넣어보면 완성!

8번도 클리어!

 


'WebHacking > Lord Of Sqlinjection' 카테고리의 다른 글

LOS 11번  (0) 2017.08.17
LOS 10번  (0) 2017.08.15
LOS 8번  (0) 2017.08.14
LOS 7번  (0) 2017.08.13
LOS 6번  (0) 2017.08.13

+ Recent posts