A execução de SQL MÚLTIPLA não é habilitada por padrão.
Então SQL Injection como
;drop table
não vai funcionar. por favor, habilite a execução múltipla de sql. isso pode ser ativado como http://php.net/manual/ pt/mysqli.quickstart.multiple-statement.php
se você estiver usando mysqli. Injeção de SQL útil é:
SELECT COUNT(*) FROM users
WHERE user_id = '$user_id' AND passwd = '$passwd'
e o usuário insere
passwd
para ' || '1' = '1
.