Почему моя инъекция sql, которую я пытаюсь практиковать, не работает.
$sql = "INSERT INTO animals VALUES ('', '{$string}', 'rover')";
У меня есть поле ввода, в которое я положил следующее
', ''); drop table dropme; --
и это заменяется кодом впрыска.
Однако sql не удается. Но когда я обрабатываю следующее утверждение в phpmyadmin, тогда оно работает.
INSERT INTO animals VALUES ('',' ', ''); drop table dropme; -- ','rover')";
Как это может быть? Мой браузер автоматически экранирует его для меня