attaque par injection SQL
- Domaines
-
- informatiquedélit informatique
- informatiqueInternet
- Dernière mise à jour
Définition :
Cyberattaque qui consiste à saisir une requête en SQL dans un champ de saisie afin de communiquer directement avec le serveur et d'accéder frauduleusement à l'information contenue dans les bases de données du site Web.
Notes :
Dans les cas où une base de données ne serait pas protégée contre ce type d'attaque, il serait par exemple possible pour un pirate informatique d'entrer un nom d'utilisateur dans le champ de saisie correspondant, et, dans le champ de saisie du mot de passe, d'inscrire une requête en langage SQL demandant au serveur de lui retourner le mot de passe associé à ce même utilisateur.
Cette fiche fait partie du Vocabulaire de la sécurité informatique.
Termes privilégiés :
- attaque par injection SQL n. f. recommandé par l'Office québécois de la langue française (juillet 2021)
- injection SQL n. f.
- iSQL n. f. rare
- attaque par injection de commandes SQL n. f.
Traductions
-
anglais
Auteur : Office québécois de la langue française,Termes :
- SQL injection attack
- SQL injection
- SQLi