حالت آفلاین — محتوا از حافظهٔ کش نمایش داده می‌شود
دیکشنری

SQL Injection

SQLi · تزریق SQL · حمله تزریق SQL

تزریق SQL یک آسیب‌پذیری امنیتی در برنامه‌های وب است که در آن مهاجم با وارد کردن دستورهای مخرب SQL در فرم‌ها یا ورودی‌های سایت، می‌تواند به پایگاه‌داده دسترسی غیرمجاز پیدا کند، اطلاعات را ببیند، تغییر دهد یا حذف کند. جلوگیری از آن معمولاً با اعتبارسنجی ورودی‌ها و استفاده از کوئری‌های پارامتری انجام می‌شود.