En este blogpost que describe un pentest, el el autor agrega '
a un campo que requiere algo de valor y concluye que existe una vulnerabilidad de SQLi:
Tras una investigación adicional, agregar una sola cita haría que el servidor devuelve un error de estado 500, que ... SCREAMS SQLi
¿Un código HTTP 500 significa que es vulnerable a SQLi? ¿O todos los códigos de error HTTP significan que es una inyección SQL? ¿Qué código HTTP no significa un SQLi?