1. SQL Injection: SQL 쿼리를 삽입해 의도하지 않은 결과를 반환해 인증을 우회하는 것.
  2. Blind SQL Injection
    1. 스무고개 게임과 유사한 방식으로 데이터를 알아낼 수 있는 방법
    2. 질의 결과를 이용자가 화면에서 직접 확인하지 못할때 참/거짓 반환 결과로 데이터를 획득하는 공격기
    3. 파이썬에서 공격을 자동화하는 스크립트 작성 방법 존재 → requests 모듈 이용
      1. request.get: GET 메소드로 HTTP 요청을 보내는 함수(URL, Header, Body 포함)
      2. 아스키 범위 출력 가능한 문자: string 모듈의 string.printable 이용