http://rubiya.kr/sqli/prob14.php shit을 받는데 shit이 공백 관련 문자가 막혀있음 apace, \n, \r, \t라던지.... 공백 관련해서는 /**/ 등도 있지만 길이 체크를 해서 1보다 크면 exit로 나가짐. 다른 우회법은 %0a,%0b,%0c,%0d가 있지만 %0b, %0c가 안 막혀있음. http://rubiya.kr/sqli/prob14.php?shit=%0c query : select 1234 fromprob14 where 1 처럼 해주면 통과.