[Wargame Write-up]/HackThisSite

[HackThisSite] [Extbasic missions] 7. Bugs? In my PHP? It's more likely than you think

Kevin S. 2017. 7. 9. 20:23

여전히 틀린 부분을 고치는 문제이다.




mysql_real_escape_string()으로 SQL Injection 공격을 막고 있지만, action 속성의 값이 취약해보인다.


htmlspecialchars 함수로 덮어주자.




Clear~