PL or SQL : SQL injection