문자열 "or" 하고 "and"를 필터링 하고 있다. id가 admin이면 문제릂 풀 수 있다.
or 하고 and는 특수문자 || 하고 &&으로 각각 우회할 수 있다.
?pw=aaa' || id='admin'%23