IT-lexikon Säkerhet SQL injection

SQL injection

Säkerhet In English → Uppdaterad: 2026-05-23

När en angripare smyger in SQL-kod i ett formulär och får databasen att utföra det.

Klassisk: ett login-formulär som bygger frågan SELECT * FROM users WHERE name = '$name'. Skriver angriparen ' OR 1=1 -- som namn blir frågan SELECT * FROM users WHERE name = '' OR 1=1 --' och returnerar alla användare.

Fixet är alltid samma: prepared statements / parametriserade frågor. Användarens input är data, inte kod. Praktiskt taget alla moderna språk har inbyggt stöd.

← Tillbaka till lexikonet