Я читал о sql-инъекции, и я понимаю, как это работает, если есть форма, в которой пользователь может ввести свое имя пользователя и логин. Я не понимаю, как веб-сайты без страницы входа могут быть уязвимы для SQL-инъекций.
http://thecybersaviours.com/how-to-find-out-if-a-website-is-vulnerable-to-sql-injection
В нем говорится, просто добавьте 'или' '=', чтобы проверить его. Я не понимаю, как это помогает определить, существует ли ошибка. Где вообще создается запрос.