$sql="SELECT * FROM Reg_Stud WHERE Username='$var1' AND RegID=$var2 ";
это код ...
я попробовал ввести
Имя пользователя = что-либо 'ИЛИ' x '=' x
ID = 12 или1 = 1
никаких признаков внедрения sql ... но когда я просто даю 1-й аргумент и заканчиваю его комментарием к остальному ... это дает ошибку sql, т. Е. Что-либо 'OR' x '=' x;-