Метод получения доступа к данным сервера посредством подмены части определенного SQL-запроса на код злоумышленника - это Ответ Вопрос 16

К сожалению, у нас пока нет статистики ответов на данный вопрос, но мы работаем над этим.