UNION SQL injection을 알아보도록 하장 ㅎUNION은 SQL에서 두개의 쿼리문에 대한 결과를 통합해서 하나의 테이블로 보여주게 하는 키워드다.정상적 쿼리문에 UNION 키워드를 사용하여 injection에 성공하면, 원하는 쿼리문을 실행 할 수 있게 된다. UNION: 중복 제거 결과UNION ALL: 중복 포함 결과 조건: UNION 하는 두 테이블 COLUMN의 개수가 같아야함. 그럼 일단 나는 MySQL과 SQL injection이 성공한다는 가정하에 설명하도록 하겠다. 일단 조건 즉 COLUMN의 개수를 찾는 방법을 설명하도록 하겠다 1' union select 1#1' union select 1,2# 1' union select 1,2,3#1' union select 1,2,3,..