[Skeleton] LOS 문제풀이10
[Skeleton] LOS 문제풀이10 SQL Injection Web HackingLOS 사이트 : http://los.eagle-jump.org/ [힌트]1. 주석처리 # : %23 ' : %272. 무조건 참 만들기 쿼리문을 보면 뒤에 and 1=0 으로 패스워드에 어떤 값을 넣어도 거짓으로 판별되게 되어있다.하지만 여태껏 문제를 풀어왔으면 뒤에 문장에 주석처리를 하면 상관이 없다는 것을 알 수 있다.id를 admin으로 맞추고, 주석처리만 하면 문제는 풀린다.