Przejdź do treści
SQLTECHNICZNE
TechniczneJak to działa pod spodem

SQL Injection

wstrzyknięcie SQL

Spotykane też jako: wstrzyknięcie SQL, SQLi

Podanie w polu formularza albo w adresie tekstu, który baza wykona jako część zapytania. Pozwala odczytać cudze dane, obejść logowanie albo skasować tabele.

Po co to komu

Do dziś jedna z najczęstszych przyczyn wycieku baz. Wystarczy jedno miejsce, w którym dane od użytkownika trafiają do zapytania przez sklejanie tekstu.

Czego brakuje bez tego

Bez zapytań parametryzowanych każde pole wyszukiwarki jest potencjalnym wejściem do bazy. Filtrowanie „niebezpiecznych słów" nie wystarcza — obchodzi się je kodowaniem.

Kiedy się tego używa

Przy pisaniu każdego zapytania z danymi od użytkownika i przy audycie starszego kodu.

Jak tego używamy

Klasyczny objaw podatności: adres `?id=5` zwraca artykuł, a `?id=5 OR 1=1` zwraca wszystkie.

Liczby, które warto znać

Techniczne w danych

26%

Prognozowany udział w pełni elektrycznych pojazdów (BEV, bez hybryd) w europejskim parku samochodowym do 2035 roku, w porównaniu z 4% w 2025 r.

BCG2035Europa

88%

Meta podaje, że ponad 88% z 137 000 usuniętych reklam oszukańczych w Polsce zostało wykrytych automatycznie przed zgłoszeniem.

Meta09/2026Polska

2 500 000 000 000 USD

Prognozowane światowe wydatki na AI w 2026 roku.

Gartner2026świat

Liczby z tej samej dziedziny — zbieramy je w naszej bazie danych rynkowych.

Powiązane pojęcia

SQL Injection — co to jest? | Słownik Mediarun