Перевод:
- Привет, шлюшка Сэлли. С каким количеством парней ты переспала?
- Не твое дело
- Серьезно?
- Ага
- ' or 1=1 -- -
- перечисление имен
Сразу кэп: "Select name from users where name='".$_GET['name']." и ' or 1=1 -- - даст вывод всех имен.
- Привет, шлюшка Сэлли. С каким количеством парней ты переспала?
- Не твое дело
- Серьезно?
- Ага
- ' or 1=1 -- -
- перечисление имен
Сразу кэп: "Select name from users where name='".$_GET['name']." и ' or 1=1 -- - даст вывод всех имен.
Подробнее
' OR 1=1 APAM ERIC LUKE SEAN ALAN GEORGE MAX STEVEN ALEX GREy MILES TAyLOR 80ВВУГ WAyPEN NATHANIEL TRAVIS CAMPEK ^SPN CWRI/ \>AN clin! • Л PEREftw A Ж 2010-2011 SohethihooftHAT I LK.COM
sql injection,тян не нужны,экранируйте параметры.,песочница
Еще на тему
https://rdot.org/forum/showthread.php?t=124