Der sogenannte SQL-Injection-Angriff bedeutet, dass der Angreifer SQL-Befehle in das Eingabefeld des Webformulars oder den Abfragestring der Seitenanforderung einfügt und den Server dazu verleitet, sch?dliche SQL-Befehle auszuführen. In einigen Formularen werden Benutzereingaben direkt zum Erstellen (oder Beeinflussen) dynamischer SQL-Befehle oder als Eingabeparameter für gespeicherte Prozeduren verwendet. Solche Formulare sind besonders anf?llig für SQL-Injection-Angriffe.