Un outil existe pour tester les attaques par injections Sql. SQL Power Injector, un freeware fonctionnant écrit en .Net, fonctionne sur les bases MySql, Oracle et Sql Server.

Jérémy m'a fait part d'un autre outil : Webgoat. A tester.

Le site Security Hack en recense 15.