jag har följande tabell:
USER
ID - Name - Pass
Jag vill nu testa om min applikation klarar av sql-injections, men hur testar jag det? Vad krävs det för satser för att detta ska gå över huvud taget?
En sats jag har är "select count(*) from USER where Name= '" +parameter1+"' and Pass='"+parameter2+"'"
dessa två parametrar kan användaren knappa in själv! Hur kan en användare i detta fall göra en sql-injection och spöka till det i databasen?