Welche Bedingung führt zu einer SQL-Injection-Schwachstelle?
Das Unterdrücken von Datenbankfehlern erzeugt allein eine SQL-Injection.
Nicht vertrauenswürdige Eingaben werden so in SQL eingefügt, dass sie die Struktur der Abfrage verändern können.
Jede Anwendung, die eine Datenbank verwendet, ist automatisch gefährdet.
Jeder URL-Parameter ist eine Injection-Schwachstelle, selbst wenn er SQL nie erreicht.