(letzte Änderung an dieser Seite: 03.06.2010)
Die meisten der geläufigen (‘or ’1=1’—) SQL-Injections funktionieren bei aktuellen/ordentlichen Serverkonfigurationen nicht (wg. magic quotes, allgemeiner Verwendung von escape etc.). Allerdings zeigen SQL-Injections das Prinzip sehr schön.
SQL-Injection bei php.net/manual
php-faq.de: Wie kann ich bösartigen Code in SQL-Abfragen unterbinden?
Forum selfphp.de: MySQL & PHP hacken
YouTube: hacking by SQL injection (solche Videos gibt es viele bei YouTube, die meisten sind ziemlich schlecht)