Я думаю, что хорошее начало - поиск запросов, начинающихся с INSERT, UPDATE или DELETE. Обязательно обрежьте начальные пробелы перед проверкой строк.
Если вы хотите включить операторы изменения схемы, включите такие команды, как CREATE, ALTER, DROP и TRUNCATE.
Особенности вышеуказанного подхода будут зависеть от базы данных, которую вы используете. Например, в одной строке могут быть командные команды, разделенные точкой с запятой. Вам нужно будет проанализировать строку, чтобы найти такие экземпляры, как этот.