SQL injection là một lỗ hổng bảo mật trong ứng dụng web cho phép kẻ tấn công thực thi các câu lệnh SQL bất hợp pháp, dẫn đến việc xóa hoặc chỉnh sửa cơ sở dữ liệu. Các dạng tấn công phổ biến bao gồm vượt qua kiểm tra đăng nhập, sử dụng câu lệnh SELECT, INSERT và stored-procedures. Để phòng tránh SQL injection, cần kiểm soát chặt chẽ dữ liệu nhập và thiết lập cấu hình an toàn cho cơ sở dữ liệu.