Эксплуатирование SQL-Injection
Поиск уязвимости
Для того, чтобы определить уязвимость, нужно понимать, что происходит.
И так, предположим, у нас (а точнее не у нас, а на стороне сервера)* есть скрипт, который обращается к базе данных методом GET с целью получить какой-нибудь параметр, например...