SQLi
SQL Injection
SQL Injection is a vulnerability where an attacker inserts malicious SQL statements into input fields to manipulate a database. Successful SQLi can expose, modify, or delete data and sometimes lead to full server compromise.
Como é usado em cibersegurança
Penetration testers test login forms, search fields, and API parameters for SQLi using manual techniques and tools like sqlmap. Security engineers prevent SQLi by enforcing parameterized queries and input validation across all database interactions. DAST scanners flag SQLi findings for triage by application security teams.
Termo relacionado no glossário: sql injection
As definições são explicações originais escritas para fins de desenvolvimento profissional. Para definições técnicas autoritativas, consulte NIST, ISO ou o órgão de normalização correspondente.