SQL injection
termodesenvolvimento websegurança
Significa: SQL injection (SQLi)
Injetar comandos de banco de dados por uma entrada que é concatenada em uma consulta.
A injeção de SQL ocorre quando a entrada do usuário é costurada no SQL como código, e não como dado, deixando um atacante ler ou alterar o banco. É antiga em décadas e ainda comum; consultas parametrizadas (prepared statements) a fecham de forma limpa.
Também conhecido como: sqli, sql-injection, sql injection