حملات SQL Injection به‌عنوان یک تکنیک تزریق کد توصیف شده‌اند که از طریق دستورات SQL به پایگاه داده ارسال می‌شود. در این نوع حمله، مهاجم از ورودی‌های کنترل‌نشده کاربر استفاده می‌کند تا دستورات مخرب SQL را به سیستم وارد کرده و به داده‌ها دسترسی پیدا کند، آن‌ها را تغییر دهد یا حتی حذف کند.