Security/Wargame

[Wargame.kr] Login Fillttering

rootnix 2012. 8. 9. 01:10



로그인 하라는 창이 나오네용!

어떻게 로긴하라고?


일단 소스보기 해볼까여




guest / guest

blueh4g / blueh4g1234ps

이 두 아이디로 로그인 하라는건가요?

해보면..안되여 ㅠ_ㅠ


index.phps

를 열어봅시다!



음~!!

id 와 pw 를 받은 후 sql 쿼리문을 보내준후

id 가 guest 이거나 blueh4g 이면 안되영ㅎㅎ 이라고 뜨구

아니면 패스워드가 뜨는데요!


id 와 pw 를 우리가 아는건 guest 랑 blueh4g 밖에 없잔아요?

어떻게 할까여 ...ㅠ?


MYSQL 에서는 대소문자를 구별하지 않지만

PHP에서는 영어 대소문자를 구별하기 때문에 blueh4g 가 아닌 BLUEH4G 같은 경우는 잘 되겠죠?