Sto testando un'app Web e potrei ottenere errori Mysql inserendo "nel campo di ricerca:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' in boolean mode)' at line 1
Tuttavia, quando eseguo il solito test, inserendo "" e 1 = 1-- "nel campo di ricerca, ottengo questo:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'and 1=1--' in boolean mode)' at line 1
Ma questo avrebbe dovuto funzionare. Ho notato che si aggiunge "'in modalità booleana" ad ogni errore che mi dà. La mia domanda è, qual è il problema qui e come posso ottenere le mie dichiarazioni eseguite, senza ottenere questo errore?