Estoy intentando probar la inyección de SQL en un sitio (PHP, usa la base de datos MySQL). Cuando coloco un apóstrofe en el campo de nombre de usuario y dejo el cuadro de contraseña en blanco, luego de enviarlo, el formulario se vuelve a cargar y los campos se vuelven a vaciar. Pero cuando utilicé un apóstrofe en el campo de contraseña, el mensaje dice "Nombre de usuario / contraseña no válidos".
¿Qué indica eso? Y si pongo admin 'como nombre de usuario (no agregar comentarios) y en el campo de la contraseña, escriba ;Drop Table users;
(no agregue comentarios), ¿mis comentarios funcionarán?