تزریق SQL یک آسیبپذیری امنیتی در برنامههای وب است که در آن مهاجم با وارد کردن دستورهای مخرب SQL در فرمها یا ورودیهای سایت، میتواند به پایگاهداده دسترسی غیرمجاز پیدا کند، اطلاعات را ببیند، تغییر دهد یا حذف کند. جلوگیری از آن معمولاً با اعتبارسنجی ورودیها و استفاده از کوئریهای پارامتری انجام میشود.
SQL Injection
SQLi · تزریق SQL · حمله تزریق SQL