web wargame/webhacking.kr
webhacking.kr 8번
삼전동해커
2020. 12. 22. 21:03
8번 문제를 풀어보장.
이 중에서
이 부분이 쿼리문 삽입에 관한 내용이다.
$ck값이 없으면 insert를 한다. value는 {agent,ip,'guest'}로 고정인데
그 위 조건문에서 $ck[0]=admin이면 풀린다고 한다.
$ck가 뭐냐면
이 부분인데
id를 가져오는 $result를 쿼리한 결과값을 $ck에 저장한다.
그럼 id를 admin으로 만들어주면 되겠다.
핵심은 value값을 여러개 넣는 방법이 되겠다.
value(~~~),(~~~)
이렇게 넣으면 된다.
그럼
values('agent','내 아이피','admin'),('agent','{$ip}','guest')")
이렇게 넣으면 되는데
이 부분만
agent','내 아이피','admin'),('agent
넣어주면된다.