cerca sui siti universitari... ci sono ovunque dei corsi su SQL injection...

per esempio:

http://dbgroup.unimo.it/tesi/canese.pdf

vedi la bibliografia al termine documento.