Jednym z najczęstszych przykładów jest to zapytanie:
' or '1'='1
Jeśli wpiszesz to jako nazwę użytkownika i hasło w jakimś nieoczyszczonym polu logowania, zapytanie zmieni się w następujący sposób:
Original: SELECT * FROM USERS WHERE USER='' AND PASS='';
Modified: SELECT * FROM USERS WHERE USER='' or '1'='1' AND PASS='' or '1'='1';
Powoduje to, że każda rzecz, której szuka, jest prawdziwa, ponieważ 1 zawsze będzie równe 1. Problem z tą metodą polega na tym, że nie pozwala ona na wybór konkretnego użytkownika. Robiąc to, musisz sprawić, by ignorował instrukcję AND, komentując ją, jak widać w innych przykładach.