반응형
목표: 한번의 검색으로 DataBase의 모든 사용자 정보 출력

'(싱글 쿼터)를 입력했다.

Logcat 정보를 보면 SQL 쿼리 SELECT * FROM sqliuser WHERE user = ''' 오류가가 보이는 것을 알 수 있다.

' or '1'='1' -- 참값을 만든면 사용자 정보가 노출되는 것을 알 수 있다.

반응형
'모바일 > Android DIVA' 카테고리의 다른 글
| DIVA - Access Control Issues - Part 1 (0) | 2021.01.05 |
|---|---|
| DIVA - Input Validation Issues - Part 2 (0) | 2021.01.04 |
| DIVA - Insecure Data Storage - Part 4 (0) | 2021.01.03 |
| DIVA - Insecure Data Storage - Part 3 (0) | 2021.01.03 |
| DIVA - Insecure Data Storage - Part 2 (0) | 2021.01.03 |