Ciao, forse questa guida può fare al caso tuo, in essa ci sono ache degli esempi pratici:
http://php.html.it/guide/lezione/2986/sql-injections/