SQL injection, bir saldırganın kullanıcı girişi aracılığıyla kötü amaçlı SQL kodu eklediği bir güvenlik açığıdır — veritabanı sorgularını manipüle ederek veri çalmak, kimlik doğrulamayı atlatmak veya verilere zarar vermek için kullanılır. En tehlikeli ve klasik web güvenlik açıklarından biridir, ancak uygun tekniklerle önlenebilir.
SQL injection nasıl çalışır
When user input is concatenated directly into a SQL query, an attacker can INJECT SQL:
query = ;
