sql injection

Edit

사례

국내

국외

도구

기법

0/컬럼명, @@version

having 1=1부터 시작해서 group by 절에 컬럼명을 하나씩 넣어서 컬럼명 알아내기

Mysql의 load_file 등 DBMS dependent 한게 있다.