У меня не очень сильное представление по поиску и возможности sql-инъекции, то есть я не понимаю, насколько много способов есть ее обнаружения - нужно просто подставлять во все параметры что-то подобное: ' '; -- ' UNION SELECT 1 -- и тд? или есть еще дополнительные хитрости, которые можно будет выявить при более глубоких знаниях? (я не прошу писать мне все тонкости, я просто хочу знать, есть ли они вообще, этого будет более чем достаточно) Просто все статьи, которые писались на эту тему были очень давно написаны, может большая часть их потеряла актуальность уже, вот я и задал такой немного ламерский вопрос.
Есть) Мне кажется, что прежде чем лезть в дебри, нужно набраться опыта на том, что написано так сказать для новичков.