Tach!
Und das ist das nächste Problem: Ein SQL Statement über HTTP zu schleifen ist geradezu idiotisch. Tut mir leid für diesen Fachbegriff aber besser kann man das nicht ausdrücken.
Es handelte sich dabei um einen augenscheinlichen Angriff, keine reguläre Verwendung. Geplant war wohl nur das en
zu übertragen. Und solche Parameter zwischen Client und Server zu transportieren ist alles andere als ungewöhnlich.
dedlfix.