sql injection

sql injection

שלום לכולם, אני מנסה ללמוד על sql injection והגנה מפניו והכנתי את הדברים הבאים: * טבלה עם הטורים: id, username, password * טופס עם שדה אחד שמבקש את ה-ID * אין שום ולידציה או טיהור של השדה ואני משתמש ב-mysql רגיל (לא PDO). * שאילתא אחת: "SELECT * FROM test WHERE id = '$id'"; האם יש שאילתא שאני יכול להכניס בטופס כדי לקבל את שמות הטורים של הטבלה? (id, username, psasword) מישהו מכיר מדריך טוב בנושא? לא משנה לי אם זה עברית או אנגלית, סרטון או טקסט. העיקר שיהיה ברור. נ.ב. כמובן שחיפשתי בגוגל. אני מחפש המלצה מכם. תודה מראש
 
למעלה