일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
- 상호배제
- 시스템프로그래밍
- CCE
- Python
- SQL
- Writeup
- Los
- WebHacking
- webhacking.kr
- 해킹
- 알고리즘
- SQLInjection
- ubuntu
- webhackingkr
- rubiya
- lordofsqlinjection
- XSS
- 화이트햇콘테스트
- 시스템
- 웹해킹
- sqli
- CODEGATE
- crosssitescripting
- ctf
- web
- 운영체제
- Linux
- hacking
- SQL Injection
- 프로세스
- Today
- Total
목록php (3)
One_Blog

오늘 업로드 할 블로그는 이전에 업로드한 웹 페이지의 코드 부분을 업로드 해보도록 하겠다. (코드 피드백 환영) 메인 페이지 코드 (로그인 페이지 코드) 로그아웃 페이지 (식별 인증 동시 로직 페이지) 식별 인증 분리 로직 페이지 식별 인증 동시 로직 페이지 (인증 Hash화) 식별 인증 분리 로직 페이지 (인증 Hash화) 식별 인증 동시 로직 페이지 (개행문자 포함) 오늘 어제는 제가 만든 웹 페이지에 대한 서버 영역 / 브라우저 영역에 대한 사진을 첨부하였습니다. 내일은 로그인 로직에 따른 SQL Injection에 대해 업로드 하겠습니다.

오늘은 지금까지 만든 5가지 로그인 로직이 구현된 PHP페이지를 업로드 해보겠다. (메인 화면) (로그인 클릭 시) 어떤 로그인 버튼을 누르냐에 따라 각각 다른 로직이 작동한다. 1번 : 식별 . 인증 동시 2번 : 식별 . 인증 분리 3번 : 식별 . 인증 동시 (hash) 4번 : 식별 . 인증 분리 (hash) 5번 : 식별 . 인증 동시 (hash) (로그인 성공 시 뜨는 화면) 같은 메인화면 이지만, 로그인을 하면 Hi, *** Welcome to My Page, *** 이 출력된다. (로그아웃 클릭 시) 로그아웃 하면 다시 메인으로 돌아오며, 세션에서 로그인이 풀린다. 웹 개발 독학으로, 학교 공부 및 시스템 해킹 병행하면서 만든 것 치곤 나쁘지 않은 듯하다. ^^

오늘은 어제에 이어서 로그인 로직에 대해 더 알아보도록 하자. 우리가 어제 알아본 로그인 로직은 식별과 인증을 동시에 하는 로직 / 식별과 인증을 분리하는 로직 이었다. 오늘 알아볼 로직은 식별과 인증을 동시에 하는 로직(Password를 Hash화), 식별과 인증을 분리하는 로직(Password를 Hash화) 식별과 인증을 동시에 하는 로직( + \n (줄 바꿈 개행문자 )) 이다. 바로 알아보도록 하자. 첫번째로 알아볼 것은 Password를 hash화 하는 식별 . 인증을 동시에 하는 로직이다. 간단히 말하자면, 계정의 Password 자체를 Hash화시켜 DB에 저장하는 것이다. 물론 그렇다고 우리가 로그인을 할 때, Hash화 된 값을 입력할 필요는 없다. DB Query가 알아서 우리의 입력을..