Een eerste check is invullen van ' (de enkele quote). Indien er een foutmelding verschijnt, dan is de site zeker kwetsbaar. Vroeger was het erg eenvoudig door in te loggen met ' or 1=1;-- . Men logt dan in als de eerste gebruiker in de database (meestal de administrator).
Leuk om te beginnen:
http://zero.webappsecurity.com/