Przejdź do treści
SQLTECHNICZNE
TechniczneJak to działa pod spodem

SQL Injection

wstrzyknięcie SQL

Spotykane też jako: wstrzyknięcie SQL, SQLi

Podanie w polu formularza albo w adresie tekstu, który baza wykona jako część zapytania. Pozwala odczytać cudze dane, obejść logowanie albo skasować tabele.

Po co to komu

Do dziś jedna z najczęstszych przyczyn wycieku baz. Wystarczy jedno miejsce, w którym dane od użytkownika trafiają do zapytania przez sklejanie tekstu.

Czego brakuje bez tego

Bez zapytań parametryzowanych każde pole wyszukiwarki jest potencjalnym wejściem do bazy. Filtrowanie „niebezpiecznych słów" nie wystarcza — obchodzi się je kodowaniem.

Kiedy się tego używa

Przy pisaniu każdego zapytania z danymi od użytkownika i przy audycie starszego kodu.

Jak tego używamy

Klasyczny objaw podatności: adres `?id=5` zwraca artykuł, a `?id=5 OR 1=1` zwraca wszystkie.

Liczby, które warto znać

Techniczne w danych

65%

Odsetek ankietowanych Polaków deklarujących korzystanie z narzędzi AI według raportu „E-commerce w Polsce 2026”

IAB Polska2026Polska

470 000 000 000

IDC Worldwide AI and Generative AI Spending Guide 2026 V2 prognozuje, że europejskie wydatki na AI osiągną blisko 470 mld dolarów do 2030 roku

IDC09/2026Europa

470 000 000 000

Prognozowane całkowite wydatki na AI w Europie w 2030 roku według IDC Worldwide AI and Generative AI Spending Guide 2026 V2

IDC09/2026Europa

Liczby z tej samej dziedziny — zbieramy je w naszej bazie danych rynkowych.

Powiązane pojęcia