حملات SQL Injection بهعنوان یک تکنیک تزریق کد توصیف شدهاند که از طریق دستورات SQL به پایگاه داده ارسال میشود. در این نوع حمله، مهاجم از ورودیهای کنترلنشده کاربر استفاده میکند تا دستورات مخرب SQL را به سیستم وارد کرده و به دادهها دسترسی پیدا کند، آنها را تغییر دهد یا حتی حذف کند.