LOS의 Cobolt 를 풀어보도록 하겠다.






이번에는 코드를 살펴보면 id가 'admin' 임을 만족하면 쿼리가 실행되는듯 하다.






?id=admin 을 입력했지만 풀리지 않는다. pw때문인 것 같다.






그래서 ?id=admin'%23로 pw 부분을 각주처리 해줬더니 풀렸다.