La inyección SQL es un ataque en el que alguien escribe comandos de base de datos en un formulario o una URL de un sitio web para que la aplicación los ejecute. Si el sitio no valida lo que recibe, el atacante puede leer, modificar o borrar información, como listas de clientes o contraseñas, sin tener una cuenta autorizada.
Profundiza este tema en nuestro TecnetBlog: Cómo evitar ataques de inyección SQL
SQL injection, SQLi, inyección de código SQL, ataque de inyección