old-50
코드 분석SQL INJECTIONid : pw : |"); if($result['lv']==2) echo("level : 2"); } if($result['lv']=="3") solve(50); if(!$result) echo("Wrong"); }?>view-sourceid, pw 파라미터 값을 받아 각각을 addslashes()로 이스케이프 시킨다.id 파라미터 인코딩 방식을 "utf-8" 에서 "euc-kr"로 바꾼다.id, pw에 from , pw , ( , ) , 공백 , % , = , > , id에 union이 들어갈 경우도 프로그램을 종료한다.sql 쿼리를 실행해 lv 값을 가져온다.lv 값이 3이면 clearSQL문을 따로 빼보자...