недостаточная проверка ввода пользователя дает возможность модифицировать SQL-запрос.
vulners.com/securityvulns/securityvulns:doc:1178