APIのセキュリティ設計において、クライアントからのリクエストに含まれるパラメータ(ページ番号や検索クエリなど)をそのままデータベースのクエリに連結してしまうことで発生する脆弱性はどれか。

ユーザー入力を検証・無害化せずにクエリとして解釈させてしまうと、意図しないコマンドが実行されるインジェクション攻撃につながる。