allora

immaginate di avere un sito fatto così

ilsito.com?id=1

questa pagina hacome parametro "id"

bene

il Gbot cerca di forzare il parametro aggiungento una stringa sql che inizia col "-1" quindi

ilsito.com?id=-1%20SELECT....

capito?

la storia del "programmatore caprone" non centra una mazza