Injecció SQL / SQL Injection

  • *Glossari
  • I
  • S

Descripció:

Atac molt comú consistent a introduir línies de codi en llenguatge SQL dins una aplicació web que se sap que té una vulnerabilitat: no està ben feta i executa tot el que li demanen, sigui bo o dolent.

Quan executi aquestes línies de codi alienes (un "exploit") la web donarà a l'atacant, per exemple, el contingut de la base de dades que gestiona, exposant una informació que hauria de ser confidencial.