Denne særlige indsprøjtning ville ikke virke siden PHP's mysql_query
funktionen tillader kun én forespørgsel pr. opkald. Følgende kan dog fungere, hvis column
har en primær eller unik nøgle:
$unsafe_variable = "admin') ON DUPLICATE KEY UPDATE password=MD5(CONCAT('knownsalt', 'newpassword'))#";
Bedre at bruge den lange mysql_real_escape_string
funktion:
$sql=sprintf("INSERT INTO table (column) VALUES(%s)",
mysql_real_escape_string($unsafe_variable));
mysql_query($sql);