Рассмотрены основные свойства уязвимостей к SQL-инъекциям в web-приложениях. Предложена модель обнаружения уязвимостей, основанная на статическом анализе исходных кодов. Предлагается метод, основанный на модели обнаружения уязвимостей, позволяющий автоматизировать поиск уязвимостей и предоставляющий исходные данные для оценки качества web-приложений.