insert into를 이용한 sql injection이다.
insert into에서 서브 쿼리를 사용할 때에 동일 테이블에서 끌어다가 사용하는 것은 안된다고 한다.
다만, 한 번 더 서브쿼리를 사용하면 됨.(간단)
분명히 잘 되는데,,
소스코드를 잘 못 읽어서 삽질했다.
'ip'를 내 ip로 넣어줘야 테이블에 출력된다.
그와는 별개로 no=0 을 안 넣어주면 안올라가는 이슈가 있었는데, 이유는 모르겠다.
여튼 클리어!