Словарь
Внедрение SQL-кода
Атака на приложения, которые работают с базами данных (SQL injection). Злоумышленник передаёт через поле ввода или параметр запроса фрагмент SQL-кода, и приложение выполняет его, если не отделяет пользовательские данные от команд. Так можно без права доступа прочитать, изменить или удалить данные. Основная защита — параметризованные запросы и тщательная проверка входных данных.