암호를 변경하거나 SQL 인젝션을 사용하지 않고 Bjoern의 Gmail 계정으로 로그인한다.
관리자 페이지에서 그의 이메일을 확인할 수 있다.
main.js에서 OAUTH 로그인 부분을 보면 입력한 비밀번호가 암호화되는 과정을 알 수 있다. 여기서 btoa() 함수는 문자열을 Base64로 인코딩하는 함수이다. 따라서 이 과정을 그대로 따라하면 암호화된 비밀번호를 알 수 있다.
비밀번호를 알아내어 로그인할 수 있었다.