Учитывая, что при попытке 1'
запрос включал '1''
, кажется, что исходный запрос выглядит примерно так:
... '5' or dest like '$o') LIMIT 10
например,
SELECT * FROM table WHERE (category = '5' or dest like '$o') LIMIT 10
Чтобы получить эточтобы быть правильным запросом, вам нужно закрыть скобки.
Например, %') --
, что дает:
SELECT * FROM table WHERE (category = '5' or dest like '%') --') LIMIT 10
или %' OR '' = '
, что дает:
SELECT * FROM table WHERE (category = '5' or dest like '%' OR '' = '') LIMIT 10