SQL injection

termo

desenvolvimento websegurança

Significa: SQL injection (SQLi)

Injetar comandos de banco de dados por uma entrada que é concatenada em uma consulta.

A injeção de SQL ocorre quando a entrada do usuário é costurada no SQL como código, e não como dado, deixando um atacante ler ou alterar o banco. É antiga em décadas e ainda comum; consultas parametrizadas (prepared statements) a fecham de forma limpa.

Também conhecido como: sqli, sql-injection, sql injection

Todos os verbetes do glossário