Λογότυπο THREAT-WATCH

THREAT‑WATCH

Γλωσσάρι

SQL Injection

Επίθεση που εισάγει κακόβουλες εντολές βάσης δεδομένων μέσω μιας φόρμας ιστοσελίδας ή πεδίου εισαγωγής για πρόσβαση ή χειραγώγηση μιας βάσης δεδομένων.

Το SQL injection εκμεταλλεύεται εφαρμογές ιστού που δεν επικυρώνουν σωστά τα δεδομένα χρήστη πριν τα περάσουν σε ένα ερώτημα βάσης δεδομένων, επιτρέποντας σε έναν επιτιθέμενο να διαβάσει, τροποποιήσει ή διαγράψει δεδομένα στα οποία δεν θα έπρεπε να έχει πρόσβαση.