들어가면 다음과 같은 화면이 뜬다.
id가 admin이면 이 문제는 풀리는 거 같다.
md5함수가 있는데 이 함수에 대해 찾아보았다.
md5는 128비트의 해시 값을 생성하는 해시 함수이다. md5는 단방향 암호화이기 때문에 출력값에서 입력값을 복원하는 것은 절대 불가능하다.
따라서 pw의 값은 우리가 구할수 없고 그렇기 때문에 필요가 없을 것이다.
pw값을 무시하기 위해서는 주석처리를 해야될 것이다.
주석 처리를 하기위해 #을 사용한다.
처음에 php뒤에 id=admin#을 했더니 문제가 풀리지 않았다.
#은 %23이므로 %23으로 다시 id=admin%23을 해주었다.
그랬더니 이렇게 나온다.
id에 #이 들어갔기 때문에 admin까지 id가 되지 않고 그렇기 때문에 admin만 따옴표로 묶어줘야 될것이다.
그러면 id=admin'%23으로 해주면 될것이다.
풀렸다!