Lewati ke konten utama
SERAPHIM NEWS

SQL Injection

Definisi

SQL injection menyuntikkan pernyataan SQL berbahaya ke input aplikasi web, memungkinkan penyerang memanipulasi, mengekstrak, atau menghapus data dari database back-end secara tidak sah.

Cara Kerja

Aplikasi yang menggabungkan input ke query SQL tanpa parameterization memungkinkan penyerang menyuntikkan perintah SQL tambahan melalui input pengguna. Blind SQLi: ekstrak data karakter per karakter melalui respons boolean atau waktu.

Dampak & Relevansi

SQL injection adalah salah satu kerentanan paling berbahaya. Dapat mengekspos seluruh database. Mitigasi: prepared statements (parameterized queries), stored procedures, input validation, dan WAF. SQL injection masih umum di aplikasi legacy.

Kategori Huruf S
Jumlah Istilah 15
Total Glosarium 161

Istilah Terkait

Istilah lain dalam kategori huruf S: