Não sei se é realmente relevante para este material, mas a alguns dias assisti um video de um canal chamado Computerphile que falava justamente sobre o tópico:

Running an SQL Injection Attack - Computerphile