Заказчик тут не верит, что его код, вида:
$sql= "SELECT * FROM $tableacat1 where id='$_GET[mcat]'" ;
$resultat=mysql_query($sql);
Захотелось ему показать уязвимость на практике.
И обломался.
Понятно, что первое, приходящее в голову - это ссылка вида:
....php?mcat='; INSERT INTO publications;
Но MySQL обламывает на " INTO publications".
Походу, чтение мана показало, что в PHP в mysql_query с некоторых пор запретили мультизапросы.
Есть ещё варианты, как попугать? А то как-то некузяво выходит. Шухер поднял, а такая явная инъекция не работает :)