Beispiele

Ein unsicherer Loginserver könnte folgenden Code zum Passwort-Validieren verwenden:

mysql_query(select user_id from users where username='$user' and password='$password');

Gibt man ins Passwort jetzt folgendes ein:

none' or 1=1 or password='root

Ergibt das den SQL-Befehl

select user_id 
from users 
where username='hacker' and password='none' or 1=1 or password='root'

Zurückgegeben werden also sämtliche user_id