Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

Ataque de injeção de SQL com php


Você precisa se certificar de comentar o resto da consulta, para que as aspas não o enganem e quaisquer cláusulas extras sejam ignoradas.

Tente definir o ID para:
0 OR id=id -- 

O --  (isso é hífen, hífen, espaço:o espaço é importante) é um comentário no MySQL.