phantom
Last updated
Was this helpful?
Last updated
Was this helpful?
첫 화면이다.
joinmail에 test
를 넣어보면 아래와 같은 결과가 나온다.
joinmail에 '),(0,'<MY_IP>',(select email from prob_phantom a where no=1))#
을 넣은 셈이다.
바로 select email from prob_phantom where no=1
을 하는 것은 오류가 발생한다.
현재 테이블에서 값을 뽑아 현재 테이블의 값으로 저장하는 것은 안 되기 때문이다.
따라서 a
라는 별칭을 사용한 것이다.
에 접속하면 email을 알아낼 수 있다.
에 접속하면 문제가 풀린다.