¿Qué condición crea una vulnerabilidad de inyección SQL?
Suprimir los errores de la base de datos crea por sí solo una inyección SQL.
Se inserta una entrada no confiable en SQL de forma que puede alterar la estructura de la consulta.
Todo parámetro de URL es una vulnerabilidad de inyección, aunque nunca llegue a SQL.
Cualquier aplicación que use una base de datos es automáticamente vulnerable.