Security/Wargame
[Wargame.kr] Login Fillttering
rootnix
2012. 8. 9. 01:10
로그인 하라는 창이 나오네용!
어떻게 로긴하라고?
일단 소스보기 해볼까여
guest / guest
blueh4g / blueh4g1234ps
이 두 아이디로 로그인 하라는건가요?
해보면..안되여 ㅠ_ㅠ
index.phps
를 열어봅시다!
음~!!
id 와 pw 를 받은 후 sql 쿼리문을 보내준후
id 가 guest 이거나 blueh4g 이면 안되영ㅎㅎ 이라고 뜨구
아니면 패스워드가 뜨는데요!
id 와 pw 를 우리가 아는건 guest 랑 blueh4g 밖에 없잔아요?
어떻게 할까여 ...ㅠ?
MYSQL 에서는 대소문자를 구별하지 않지만
PHP에서는 영어 대소문자를 구별하기 때문에 blueh4g 가 아닌 BLUEH4G 같은 경우는 잘 되겠죠?