Một trong những ví dụ phổ biến nhất là truy vấn này:
' or '1'='1
Nếu bạn nhập cái này làm tên người dùng và mật khẩu vào một số đầu vào đăng nhập không được bảo vệ, truy vấn sẽ thay đổi như vậy:
Original: SELECT * FROM USERS WHERE USER='' AND PASS='';
Modified: SELECT * FROM USERS WHERE USER='' or '1'='1' AND PASS='' or '1'='1';
Điều này làm cho mỗi thứ mà nó tìm kiếm là đúng, vì 1 sẽ luôn bằng 1. Vấn đề với phương pháp này là nó không cho phép lựa chọn một người dùng cụ thể. Làm như vậy, bạn cần phải làm cho nó bỏ qua câu lệnh AND bằng cách bình luận nó như đã thấy trong các ví dụ khác.