От XSS и SQL-инъекций (кстати, по сути одно и то же, второе без первого врятли возможно)
http://example.com/search.php?q=<script>DoSomething();</script>
- XSS, но не SQL-инъекция, да и вообще не имеет отношения к БД.http://example.com/add_comment.php?message=<script>DoSomething();</script>
- XSS, но не SQL-инъекция.