(5) то как испытатель разберет строку, и насколько это будет мешать ему танцевать - это отдельный разговор.
в (2) лишь начало тропинки. причем единственной, если вставлять запрос ребром "хочу стек и капут".
в (1) более реалистичный сценарий, когда можно поиском по коду конфы выловить все нужные места вызова, и где надо подстелить параметров.
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший