md5 password ๋ผ๋ ์ ๋ชฉ์ ๋ฌธ์ ์ด๋ค. md5 ์ํธํ๋ฅผ ์ฌ์ฉํ ์ด๋ค password ๋ฅผ ์ฌ์ฉํ๋ ค๋ ๊ฒ ๊ฐ๋ค. ์๋นํ ๋ณ๊ฑฐ ์์ด ๋ณด์ธ๋ค. ์์ค๋ฅผ ํ์ธํด๋ณด์. php ์์ mysql ์ ์ฌ์ฉํ๋ฉฐ ํ๋ผ๋ฏธํฐ๋ฅผ ์ ๋ฌํ ๋ md5 ์ํธํ ํจ์๋ฅผ ์ฌ์ฉํ๊ณ ์๋ค. ์ฃผ๋ชฉํ ์ ์ md5($ps,true) ์ด๋ค. md5 ํจ์๋ฅผ ์ฌ์ฉํ ๋ ์ธ์์ true ๊ฐ์ ์ ๋ฌํ๋ฉด raw_output ์ต์ ์ ์ฌ์ฉํ๊ฒ ๋๋ค. raw_output ์ต์ ์ธ์๋ฅผ true ๋ก ์ฃผ๊ฒ ๋๋ฉด ์ํธํ ๊ฐ์ hex ๊ฐ์ด ์๋ binary ๊ฐ์ผ๋ก ์ถ๋ ฅํ๊ฒ ๋๋ค. binary ๊ฐ์ ๊ฒฝ์ฐ ๋ฌธ์๊ฐ ์ง์ ์ถ๋ ฅ์ด ๋๋๋ฐ, ํด๋น SQL ๊ตฌ๋ฌธ์์ md5 ์ํธํ๋ฅผ ํ ๊ฒฐ๊ณผ ๊ฐ์ด ๋ฌธ์๊ฐ ์ถ๋ ฅ ๋๋ค๋ฉด ์ด๋ป๊ฒ ๋ ๊น? ๊ทธ๋ ๋ค SQL Injection ์ด ๋ฐ์ํ ์ ์๋ ..