코드를 다운로드 해서 한번 살펴 보세요.
sql injection 문제니까 sql injection query 부분을 살펴 보세요
res = query_db(f"select * from users where userlevel='{userlevel}'")
이부분을 유심히 보시고 아래에 어떤 조건이 있을 때 flag를 반환 하는지 분석하세요
그다음 res = query_db(f"select * from users where userlevel='{폼입력 값이 여기에 들어가니 이곳을 변조 해보세요}'")