SQL injekcija je ranjivost u kojoj napadač umeće zlonamjernom SQL kroz unos korisnika — manipulirajući upitima baze podataka kako bi ukrao podatke, zaobišao autentifikaciju ili oštedio podatke. To je jedna od najopasnije i klasične web ranjivosti, ali je sprječiva s odgovarajućim tehnikama.
Kako SQL injekcija funkcionira
When user input is concatenated directly into a SQL query, an attacker can INJECT SQL:
query = ;
