Gunakan mana-mana string di bawah dengan memasukkannya ke ruangan id pengguna dan/atau kata laluan sistem yang anda bangunkan:
a) ' or '1'='1
b) ' or '1'='1' -- '
c) ' or '1'='1' ({ '
d) ' or '1'='1' /* '
Sekiranya berjaya log masuk atau keluar ralat pada skrin anda, sepatutnya anda faham sistem tersebut belum selamat ;).
Anda tidak tahu apa itu SQL Injection?
Silakan baca di http://en.wikipedia.org/wiki/SQL_injection atau http://php.net/manual/en/security.database.sql-injection.php.
Atau, anda google sendiri :D.