Quelle condition crée une vulnérabilité d’injection SQL ?
Une entrée non fiable est insérée dans SQL d’une manière qui lui permet de modifier la structure de la requête.
Toute application qui utilise une base de données est automatiquement vulnérable.
Chaque paramètre d’URL est une vulnérabilité d’injection, même s’il n’atteint jamais SQL.
La suppression des erreurs de base de données crée à elle seule une injection SQL.