[WEB] blind sql injection
mysql 함수 ascii(), ord()char() instr()locate() left() right()mid() lpad() rpad() concat() length() repeat() reverse() substr() replace()if()ifnull() - if - if(2>1, '참', '거짓') 컬럼명을 사용넣어 blind sql injection~~ - instr - instr('aabb', 'ab') --> 2반환 instr('aabb', 'E') --> 0반환 ---> 대소문자 구분안함 ex) ?no=if(instr(id,0x30),3,5) [*] instr(id,0x30)은 모든 레코드에 대해서 수행하고 각 레코드 별로 3, 5의 결과를 출력함.--- 3, 5는 각각 참,거짓을 판단..
2012. 10. 22.