SQL injection
När en angripare smyger in SQL-kod i ett formulär och får databasen att utföra det.
Klassisk: ett login-formulär som bygger frågan SELECT * FROM users WHERE name = '$name'. Skriver angriparen ' OR 1=1 -- som namn blir frågan SELECT * FROM users WHERE name = '' OR 1=1 --' och returnerar alla användare.
Fixet är alltid samma: prepared statements / parametriserade frågor. Användarens input är data, inte kod. Praktiskt taget alla moderna språk har inbyggt stöd.