SQL injection (injeção de SQL) é um ataque em que alguém digita comandos de banco de dados em um formulário ou na URL de um site para que a aplicação os execute. SQL é a linguagem usada para consultar bancos de dados; se o site não valida o que recebe, o invasor pode consultar ou apagar informações, como listas de clientes ou senhas, sem ter uma conta autorizada.
Como a TecnetOne resolve isso: Pentest
SQLi, injeção de SQL, injeção de código SQL, ataque de injeção