non ti serve avere le stringhe di prova... devi semplicemente fare l'escape dei dati inseriti via form

http://freephp.html.it/articoli/view...olo.asp?id=123

http://www.sitepoint.com/article/sql...attacks-safe/1