밑에 박스에서 장르를 고르면 URl의 genre가 변하면서 해당 장르의 영화 목록들이 나오는 구조 취약점 확인을 위해 ' ' 혹은 " "을 주입해본다. 취약점이 존재하는 것 같다 아마 추측해보면 $result = $xml->xpath("/heroes/hero[contains(genre, '$genre')]") 이런식으로 코드가 구성 되있을건데 ') or 1=1][('a 를 입력해보면 이렇게 장르 상관없이 모든 영화들이 출력이되는데 어떻게 작용이 되냐면실제 쿼리 - xpath("//hero[contains(genre, '$genre')]/movie")] 실제 쿼리가 이렇게 되어있는데 모든 hero 태그안에 genre 값이 $genre(변수 값)인 태그를 찾고 그 태그의 movie 태그를 출력한다...