É, como seu cabeçalho sugere, é muito provável que isso seja causado por injeções de SQL (mas sem ver mais do seu código real para o site, é realmente impossível dizer ...).
Para solucionar problemas, você deseja analisar o código que serve dados para seu website. Eu suponho que você obtenha algum tipo de entrada, uma string de pesquisa ou algo assim, do usuário e, em seguida, use isso para escolher quais dados exibir - nesse caso, você deve verificar como essas escolhas são feitas. Você está filtrando com algo como sqlstring = "SELECT * FROM table WHERE somecolumn LIKE %'" + searchstr + "'"
? Se assim for, você está aberto a injeções de SQL. Também não tem que ser tão óbvio - há muitos erros que alguém pode cometer que expõem o banco de dados ...