załóżmy, że niedoświadczony webmaster użył formularza i potem go nie zabezpieczył.
Tekst jest tak dodawany do bazy jak go wpiszę - żadne znaki nie są zamieniane żadnymi funkcjami (htmlspecialchars, striptags, itp.).
W tym formularzu użył polecenia INSERT.
Jak można skasować mu bazę danych lub narobić bigosu?
załóżmy:
<?php $query = 'INSERT INTO tabela values('.$a.')'; ?>
a jak w przypadku:
<?php $query = 'INSERT INTO tabela values("'.$a.'")'; ?>
