Isso ainda existe? lembro que eu brincava com o 'or'=1 antigamente.

acredito que funcione em muitos bancos de dados ainda, seja pela má configuração dele, nao tratar a entrada do usuario e etc. o bom é nao esquecer que essas vulnerabilidades existem.