Допустим, я вставляю имя пользователя и пароль в базу данных:
INSERT INTO Users (username, Password)
VALUES ('Eden', 'Eden123');
Но если я вставлю SQL-инъекцию второго порядка, она должна выглядеть так:
INSERT INTO Users (username, Password)
VALUES ('Eden'--', 'Eden123');
А поскольку запрос '-' отбрасывается, поэтому он будет:
INSERT INTO Users (username , Password)
VALUES ('Eden'
Этот запрос недействителен, поэтому мой вопрос заключается в том, как выглядит запрос, когда я хочу вставить имя пользователя Eden'--
и пароль Eden123?
Спасибо!