DoR@Hee 2019. 3. 21. 14:52


1. strtolower함수를 이용해서 문자열을 소문자로 변환한다.

2. str_replace를 이용해서 admin이라는 문자열이 보이면 치환한다.


str_replace를 우회하는 문제인대 str_replace는 한번만 필터링을 진행한다.





아래와 같이 adadminmin을 입력하면 가운대 있는 admin이 str_replace때문에 ""으로 필터링된다.

그러면 ad""min 이렇게 되기 때문에 




성공


※만약 str_replace를 사용해서 값을 다 필터링 하고 싶다면 배열을 사용해서 필터링 하면된다.


$res = str_replace($str, "", $row['replace']);   이런식으로 치환하면 된다