SELECT * FROM users WHERE username='' OR 1=1--' AND password='1111';
Hier ist username der string "' OR 1=1--"
SELECT * FROM users WHERE username='' OR 1=1 // Syntax Error
Das ist ein Synxfehler, weil der String beginnt, aber niemals aufhört.
oder bleibt die Query so und das Kommentar wird als Teil des String gewertet?
Wenn das Kommentarzeichen maskiert wird, wird es ganz gewöhnlich als String betrachtet