SQLインジェクションSQLインジェクションは、HTTPリクエストの引数 パラメータにSQL文を含ませて、SQLをインタフェース インターフェースプログラミング言語 言語とするデータベースシステムを不正に操作する攻撃方法や、その攻撃を可能としてしまう、ウェブアプリケーション Webアプリケーションのコンピュータセキュリティ セキュリティ脆弱性のこと。
SQLインジェクションはコンピュータセキュリティ上の深刻なセキュリティーホールとなりうるため、SQLインジェクションが起こる可能性のあるコンピュータプログラムはすぐに修正する必要がある。
直接SQLに別のSQL文を「注入 (Injection)」されることから、「ダイレクトSQLコマンドインジェクション」とも呼ばれる。