Документ описывает уязвимости SQL-инъекций в веб-приложениях, определяя основные техники и примеры их эксплуатации, включая стандартные и слепые SQL-инъекции. Приводятся данные о распространенности уязвимостей среди веб-сайтов и обсуждаются методы их обнаружения и обхода. В дополнение, выделены различия в эксплуатации SQL-инъекций в зависимости от используемой системы управления базами данных.