White Security
SQL Injection 공백 우회법 본문
1. 공백 대체
%09 : tab
%0a : line feed
%0b : vertical tab
%0c : form feed
%0d : carriage return
+ : space와 동일
/**/ : 주석, 내부에 임의의 문자열 삽입 가능
2. 사용 회피
() : 괄호
concat : 합성
'SQL Injection' 카테고리의 다른 글
SQL 시스템 변수 목록 (0) | 2019.01.31 |
---|
Comments