Glossaire cybersécurité

Injection SQL

Terme anglais : SQL Injection

Définition

Une attaque qui insère des commandes SQL malveillantes dans un formulaire web pour manipuler la base de données : voler des données, supprimer des enregistrements ou contourner l'authentification.

Exemple

En tapant ' OR 1=1-- dans un champ de connexion, un attaquant peut court-circuiter la vérification du mot de passe et accéder à n'importe quel compte.

Allez plus loin

Apprenez à vous défendre contre Injection SQL

Commencer gratuitement →