Lord of SQLInjection - 22번 : dark eyes
문제 살펴보기 iron golem 문제와 상당히 유사하다. 문제 풀이에 필요한 코드를 살펴보도록 하자. if(preg_match('/prob|_|\.|\(\)/i', $_GET[pw])) exit("No Hack ~_~"); if(preg_match('/col|if|case|when|sleep|benchmark/i', $_GET[pw])) exit("HeHe"); 역시나 prob, _, ., ()가 필터링 되고 있다. 그리고 col, if, case, when, sleep, benchmark도 필터링 된다. 이전 문제에서 사용했던 if문을 사용할 수 없게 되었다. 이를 우회하는게 이번 문제의 목표인 것 같다. $query = "select id from prob_dark_eyes where id='adm..