Попробуйте установить значение:
'\ gDROP TABLE items \ g -
Вам нужно будет избежать этого апострофа.
Создание вас'Повторный запрос выглядит так:
SELECT * FROM items WHERE name LIKE '%'\gDROP TABLE items\g--%'
В mySQL \ g эквивалентно точке с запятой.Однако я не уверен, требуется ли интервал, поскольку у меня в настоящее время не настроена локальная установка mySQL, и я не знаю точно, какой язык и инфраструктуру вы используете для выполнения этого запроса.
Тем не менее, другие комментарии правы в том, что использование подготовленного оператора и параметров вместо построения строки SQL в коде - это способ предотвратить атаки SQL-инъекций.
См. здесь