Aunque esto no es muy común, sé que la Inyección SQL todavía es posible con una consulta parametrizada, si está llamando a un procedimiento almacenado que usa un parámetro para construir y ejecutar SQL dinámico.
Tengo curiosidad por ver si hay otros escenarios de casos perimetrales en los que la Inyección de SQL aún sea posible, incluso si está utilizando consultas parametrizadas. ¿Es el SQL dinámico la única captura?