SQL Injection w URL:
http://www.xxxxxx.pl/ray/XML.php?act...xxXxxxxx&id=0; SELECT `xxxxxxxx` FROM `xxxxxxxx` WHERE `xx`='1'
I dostajemy:
Database access error. Description: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1''' at line 1
Da się z tym coś zrobić?
P.S To chyba ma związek ze znakiem ' . Ale gdy go nie użyjemy mamy: Database access error. Description: Duplicate entry '0' for key 1