SQL Injection?ํน์ SQL ์ฟผ๋ฆฌ๋ฌธ์ ์ ์กํ์ฌ DB๋ก๋ถํฐ ์ํ๋ ์ ๋ณด๋ฅผ ํ์ทจํ๋ ํดํน ๊ธฐ๋ฒ Query : {$sql}"; $result = @mysqli_fetch_array(mysqli_query($con,$sql)); if($result['id'] == 'admin') { solve(); } highlight_file(__FILE__);?> pw๋ ๋ชจ๋ฅด๊ฒ ์ผ๋ id๊ฐ admin์ด๊ธฐ๋ง ํด๋ slove()๊ฐ ์คํ๋๋ฏ๋ก, id=admin์ผ๋ก ์ค์ ํด ์ฃผ๋ฉด ๋๋ค. ์ ๋ตindex.php?id='admin' -- -'&pw='' pw ๋ถ๋ถ์ ์ฃผ์ ์ฒ๋ฆฌ : -- - ๋ ๋ค๋ฅธ ์ค์ต์ ์งํํด๋ณด์๋ค. Query : {$sql}"; $result = @my..