A injeção SQL só ataca uma ameaça em uma página que possui um formulário?

Eu sei que é uma pergunta simples, mas em tudo que eu li, eu nunca vi isso escrito especificamente.

Se você faz uma consulta em uma página, precisa se preocupar com ataques de injeção SQL? Ou é apenas um problema quando você pede ao usuário para entrada?

Obrigado!

questionAnswers(13)

yourAnswerToTheQuestion