SQL Injection
Definisi
SQL injection menyuntikkan pernyataan SQL berbahaya ke input aplikasi web, memungkinkan penyerang memanipulasi, mengekstrak, atau menghapus data dari database back-end secara tidak sah.
Cara Kerja
Aplikasi yang menggabungkan input ke query SQL tanpa parameterization memungkinkan penyerang menyuntikkan perintah SQL tambahan melalui input pengguna. Blind SQLi: ekstrak data karakter per karakter melalui respons boolean atau waktu.
Dampak & Relevansi
SQL injection adalah salah satu kerentanan paling berbahaya. Dapat mengekspos seluruh database. Mitigasi: prepared statements (parameterized queries), stored procedures, input validation, dan WAF. SQL injection masih umum di aplikasi legacy.
Istilah Terkait
Istilah lain dalam kategori huruf S: