Siehe auch
Beispiele
Ein unsicherer Loginserver könnte folgenden Code zum Passwort-Validieren verwenden:
mysql_query(select user_id from users where username='$user' and password='$password');Gibt man ins Passwort jetzt folgendes ein:
none' or 1=1 or password='root
Ergibt das den SQL-Befehl
select user_id
from users
where username='hacker' and password='none' or 1=1 or password='root'Zurückgegeben werden also sämtliche user_id