웹해킹

SQL injection Skill Note

dladbru 2013. 9. 15. 16:09




A~Z문자열을 쓸수없고 Hex(),0x를 사용하지못하는 상황에선 아래를 사용해볼 필요성이 있다.


연산자에는 'or' 이 안된다면 'xor' 도 안됨을 뜻한다. (or이란 문자열이 들어가기에)

xor 대신 '^' 를 사용해볼 수 있으며 

'=' 가필요한상황이라면 like 을 쓰면 된다. 'ASDF' 란 문자열을 비교해야하는데 한자리가 기억나지않는다면 'ASDF'='AS_F' 를 사용하여도 참인결과를 얻을 수 있다.  



반응형