Este artigo centra-se na construção de uma taxonomia das técnicas de defesa contra a injeção de SQL e na classificação dos métodos actuais de acordo com essa taxonomia. Foi efectuada uma revisão sistemática da literatura (SLR) utilizando as cinco principais bases de dados electrónicas: IEEE, ACM, Engineering Village (Inspec/Compendex), ISI web of science e Scopus. Foram encontradas 61 técnicas de defesa e, com base nessas técnicas, foi criada uma taxonomia das técnicas de defesa contra a injeção de SQL. A taxonomia consiste em várias dimensões que podem ser agrupadas em dois termos de ordem superior: método de deteção e critérios de avaliação. A taxonomia fornece uma base para a comparação de diferentes técnicas de defesa. A(s) organização(ões) pode(m) utilizar a nossa taxonomia para escolher defesas adequadas em função dos seus recursos e ambientes disponíveis. Além disso, esta classificação pode conduzir a uma série de futuras direcções de investigação no domínio da prevenção da injeção de SQL.