De la manera que te dice Rentero puede haber problemas si el programador comprueba desde donde vienes (HTTP_REFERER), entonces no te servirá.
De la manera que dice krispin no lo sé del todo, habría que mirarlo.
Y en el peor de los casos, el programador cortará la cadena antes de usarla... entonces no hay nada que hacer

Saludos.
de las 2 formas que digo yo funciona.
Desde luego que si el programador se ha encargado de la validacion del lado del servidor no hay nada que hacer. Si una pagina se ha programado mal y se le puede hacer injeccion sql(es el caso), es porque no se valida la entrada correctamente, y por lo tanto es casi seguro que no haya validado tampoco la longitud.