O artigo do Estêvão Braga responde à questão. Ilustra bem o que é o SQL Injection.
Para te prevenires contra um ataque desses, vê aqui: https://wiki.locaweb.com.br/pt-br/Como_se_proteger_do_SQL_Injection
↧