AS
mysql upper может защитить от sql инъекции?
Size: a a a
AS
n🐈
SELECT * FROM `table` WHERE NAME = "name" or ""="";
А этот 0 строк:SELECT * FROM `table` WHERE NAME = upper("name" or ""="");
name - переменная. Но здесь видимо дело в том, что or внутри параметра функции.(new PDO())->query("SELECT * FROM `table` WHERE NAME = upper('" . $_REQUEST['name'] . "')");
mysql> select upper("name" or ""="");
+------------------------+
| upper("name" or ""="") |
+------------------------+
| 1 |
+------------------------+
1 row in set, 1 warning (0.00 sec)
n🐈
ВД
E
М
SC
E
E
VK
P
E
A
DE
N
DE
A
DE
N
DE