[SegFault] Authentication Bypass (Login) Secret Login. ๊ด๋ฆฌ์ ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธํ์! ๊ทธ๋ฐ๋ฐ... ๊ด๋ฆฌ์ ๊ณ์ ์ด ๋ญ์ง ๋ชจ๋ฅธ๋ค..!? ๋ฌธ์ ํ์ ์์ ํ์ด์ง์ ์ ์ํ๋ฉด ์๋์ ๊ฐ์ ํ๋ฉด์ด ๋์จ๋ค. ์๊ณ ์๋ ๊ณ์ : [ID/PW] : doldol / dol1234 ๋ก๊ทธ์ธ ๊ณผ์ ์ ๊ตฌ์กฐ๋ฅผ ์๊ธฐ ์ํด, ์๊ณ ์๋ ์ ๋ณด๋ก ๋ก๊ทธ์ธ ํด๋ณธ๋ค. ์๊ฐ ๊ณผ์ 1. ๋ก๊ทธ์ธ ํ์์ ๋ ํน๋ณํ ์ ์ด ๋ณด์ด์ง ์๋๋ค. 2. SQL Injection์ด ๊ฐ๋ฅํ๊ฐ? Yes -> doldol'and'1'='1 / dol1234 ๋ก ๋ก๊ทธ์ธ ์๋ : ์ฑ๊ณต 3. 'or'1'='1 ๋ก ์๋ ๊ด๋ฆฌ์ ๊ณ์ ์ ๋ํ ์ ๋ณด๊ฐ ์๋ค. ๊ทธ๋ฌ๋ฏ๋ก ์ ์ฒด ๋ฐ์ดํฐ๋ฅผ ์กฐํํ๋ ๊ฒ์ ๋ชฉํ๋ก ํ์. 3-1. doldol'or'1'..