La frase SQL ha questo aspetto,
"SELECT * from XX where id = '" + id + "'"
La variabile id proviene direttamente dal parametro GET denominato id
.
E l'app Web Java non consentiva esplicitamente la virgoletta singola. Se in quel parametro è stata trovata una singola quota, il server interrompe immediatamente l'elaborazione e restituisce un errore.
Quindi, è ancora sfruttabile? Con ambiente postgresql e tomcat.