insert into를 이용한 sql injection이다.

insert into에서 서브 쿼리를 사용할 때에 동일 테이블에서 끌어다가 사용하는 것은 안된다고 한다.

다만, 한 번 더 서브쿼리를 사용하면 됨.(간단)

분명히 잘 되는데,,

소스코드를 잘 못 읽어서 삽질했다.

'ip'를 내 ip로 넣어줘야 테이블에 출력된다.

그와는 별개로 no=0 을 안 넣어주면 안올라가는 이슈가 있었는데, 이유는 모르겠다.

여튼 클리어!