SQL Injection entsteht, wenn Benutzereingaben ungeprüft in SQL eingebettet werden und dadurch Abfragen manipulieren.
Schutz: parametrisierte Queries, keine String-Konkatenation für SQL, minimale DB-Rechte.