Sì, può , ad esempio utilizzando:
- Ajax
- Un riferimento a un file JS o css esterno
- Un iframe
- o persino un reindirizzamento HTTP 302
Può essere usato dal malware online per generare traffico per un attacco DDoS .
Nota, tutti quelli sono usati per scopi legittimi su molti (la maggior parte) siti Web, e quindi non implicano un comportamento malevolo.
In risposta alla tua modifica: Sì, Ajax può farlo, anche se non penso di averlo già visto per le Iniezioni SQL (mentre XSS o XSRF, ad esempio, sono spesso sfruttati in questo modo ). Altre possibilità potrebbero includere il fatto che il server è stato compromesso e utilizzato come proxy da un utente malintenzionato per condurre attacchi SQL Injection, oppure se si sta utilizzando un nodo di uscita Tor utilizzato da un utente malintenzionato (che lo si sappia o meno).