هدف این مقاله آشنایی با حملات ترزیق کد به بانکهای اطلاعاتی (Sql Injection) و روشهای مقابله با این دسته از حملات در دنیای وب است.
امروزه یکی از متداول ترین روشهای نفوذ به وب سایتها و بانکهای اطلاعاتی حملات تزریق کد است در این گونه حملات شخص نفوذگر یا برنامههای نفوذگر کدهای مخرب را از طریق ورودیهایی که برنامههای تحت وب میگیرند، اجرا میکند که باعث اختلال در سیستم وب سایتها میشوند اهداف نفوذگران در این گونه حملات سرقت اطلاعات یا تغییر اطلاعات بانک اطلاعاتی(database) است که گاهی اوقات این دسترسی تا نفوذ به سرور و دسترسی به کل فایلها و اطلاعات سرور ختم میشود که از این جنبه بسیار خطرناک است.
این روش هک شایع ترین روش در هک کردن کارتهای اعتباری و اطلاعات سایتها و بانکهای اطلاعاتی به شمار می آید.