Qualsiasi script o programma eseguito su un server e connesso a un database può essere soggetto a iniezioni SQL se non prende le misure appropriate. Php e Aspx sono solo esempi, ma qualsiasi altra lingua / tecnologia potrebbe affrontare lo stesso problema, inclusi perl, C, C #, Java, Ruby, Python, Node.js (Javascript) e molti altri. Al contrario, non è perché è PHP che sarà necessariamente soggetto a iniezioni SQL.
C'è una strong correlazione tra la "curva di apprendimento" e la frequenza dell'iniezione SQL, perché le lingue / tecnologie per curve di apprendimento semplici (come php) tendono a disegnare più programmatori inesperti che possono a loro volta rendere più simili errori, ma è sicuramente non un collegamento assoluto.
Inoltre, usando lo stesso linguaggio (come php), qualcuno che codifica utilizzando un framework di livello superiore come Symfony o Drupal che aggiunge livelli di astrazione tra il database SQL e il programmatore è probabilmente meno incline alle iniezioni SQL rispetto a qualcuno che usa direttamente le funzioni di query SQL di basso livello.
Come spiegato da Anders, l'estensione visibile (o la sua mancanza) non è necessariamente un'indicazione del linguaggio o della tecnologia attuale.