admin / password 로그인' or 1=1 삽입GET 방식 로그인 시도
→ 비밀번호 공백 처리 후 로그인 성공
쿼리 동작 방식:
$user에 ’ or 1=1 limit 0,1 # 삽입$pass는 # (주석 처리)
다른 인덱스 시도:
동일한 페이로드 시도:
→ 로그인 실패, 로딩만 진행됨
보안 적용 확인
mysqli_real_escape_string() 적용\가 자동 삽입되어 SQL Injection 방어즉, ' 문자가 문자열 시작/종료로 해석되지 않고 단순 문자열로 처리됨.
추가적으로 실패 시 sleep(2); 적용 → 응답 시간을 2초간 늦추어 brute force 공격(무차별대입공격)을 지연시킴