SQL Injection Techniques - UNION: 앞과 뒤의 컬럼의 개수가 동일해야 함 (일부 DBMS에서는 컬럼 타입까지 check) SELECT * FROM users UNION SELECT upw, 1 from users where uid='admin';-- - 서브쿼리: 한 쿼리 내에 또 다른 쿼리를 사용 (다른 테이블에 접근하거나 SELECT 구문 추가로 사용 가능) SELECT * FROM users WHERE username IN (SELECT "admin" UNION SELECT "guest"); - if문: 비교 구문을 이용해 data leak 가 SELECT uid FROM users WHERE uid='DUMMY' UNION SELECT if(substr(upw,1,1)='..