Injeksi khusus itu tidak akan berfungsi karena mysql_query
PHP fungsi hanya memungkinkan satu permintaan per panggilan. Namun, berikut ini dapat berfungsi jika column
memiliki kunci utama atau unik:
$unsafe_variable = "admin') ON DUPLICATE KEY UPDATE password=MD5(CONCAT('knownsalt', 'newpassword'))#";
Lebih baik menggunakan mysql_real_escape_string
yang panjang lebar fungsi:
$sql=sprintf("INSERT INTO table (column) VALUES(%s)",
mysql_real_escape_string($unsafe_variable));
mysql_query($sql);