본문 바로가기

C. 웹/실습28

[Webhacking.kr] 6. Challenge 15 문제를 클릭하면 바로 이 알림창이 뜬다.그리고 확인을 누르면 빠르게 password는 무엇이라는 창이 뜨는데 이것을 캡쳐해서 보고여기 Auth를 눌러서비밀번호를 입력하면끝! 2017. 7. 14.
[Webhacking.kr] 5. Challenge 39 처음에는 이 화면 밖에 나오지 않는다. F12를 눌러 무엇이 있나 확인해보니id라는 칸에 입력한것을 POST형식으로 index.php로 전송해주는것을 알 수 있다. 따라서 이 index.php코드를 보기위해 이렇게 쳐서 접속 이러한 코드가 나타나는데 '$_POST[id]가 제대로 닫히지 않은것을 볼 수 있다. 위에를 보면 \\는 공백으로 처리되고 ' 는 ''두개로 변환되고 0번째 부터 14번째 자리까지 15글자만 가져온다.'$_POST[id]부분을 제대로 닫기위해서 '하나를 입력하면 2개가 되지만 14번째 글자까지만 가져오므로 15번째글자가 뭐가 나오더라도 짤린다.따라서 아무단어나 입력하고 마지막자리에 ' 하나를 입력하면 문제 해결 2017. 7. 14.
[WEB] 홈페이지 만들기 6.로그아웃 구현 1234567891011121314 로그아웃 로그아웃 되었습니다. Colored by Color Scriptercs간단한게 로그아웃은 현재 세션을 종료시키는 session_destroy() 함수로 구현하였다.세션을 다루는 함수에 대해서 더 조사해봐야겠다. 2017. 7. 8.
[WEB] 홈페이지 만들기 5.로그인후의 창 123456789101112131415161718 회원페이지 환영합니다. Colored by Color Scriptercs로그인을 하고나면 세션에 저장된 id를 가지고 환영합니다 id님 이라는 화면과로그아웃 버튼을 볼 수 있다. 다음은 로그아웃을 구현하는 logout.php를 보자. 2017. 7. 8.
반응형