erstnal herzlichen dank für die mühe:-)
"SELECT name, passwort FROM user WHERE name = '$user' AND passwort = '$passwort'"
Szenario 1:
Nutzer gibt "test" und "test" ein
--> "SELECT name, passwort FROM user WHERE user = 'test' AND passwort = 'test'"
Szenario 3c
"test" und "test' OR 1=1"
--> "SELECT name, passwort FROM user WHERE user = 'test' AND passwort = 'test' OR 1=1"
wenn man "test' OR 1=1" in '$passwort' einsetzt hat man
--> "SELECT name, passwort FROM user WHERE user = 'test' AND passwort = 'test' OR 1=1'"
bin schon ganz verwirrt