Se unha aplicación web non valida correctamente os datos introducidos polos usuarios, é posible manipular as consultas SQL e acceder a información da base de datos que debería estar protexida.
Os resultados mostran que unha aplicación vulnerable pode permitir o acceso non autorizado á base de datos mediante SQL Injection. Non obstante, tamén se comprobou que aplicando medidas sinxelas como a validación de datos e o uso de consultas parametrizadas é posible evitar este tipo de ataques e mellorar a seguridade das aplicacións web.