a jakim sposobem przy wstrzykiwaniu sql injection w zapytaniu na końcu dodawany jest apostrof
IMHO To znów lekkie uproszenie/literówka lub coś co zależy od danego spsosobu w jakim jest wykonywane zapytanie. Zdaje się że pisałeś coś w PHP to wyobraź sobie, że robię coś takiego:
Kopiuj
$query = "SELECT Id FROM Users WHERE Login = 'mój login' AND Password ='".$customerInput."'";
Czyli wrzucam wszystko co jest od użytkownika między apostrofy żeby zbudować zapytanie.
"Nie otrzymujemy więc hasła użytkownika tylko omijamy w ogóle warunek sprawdzania hasła."
Czyli jak rozumiem użytkownik zostaje wtedy zalogowany ?
Tak.
Najprościej jak poeksperymentujesz. Stwórz sobie bazę i prosty formularz i do wykonywania poleceń użyj pokazanej wyżej naggannej metody.